NCSC-2025-0055]1.00]]M/H] Risico vastgesteld in CrowdStrike Falcon-apparaat

 

Deze site converteert automatisch de platte tekst van gevestigde adviseurs naar HTML. Kennis kan verloren gaan. De SignedPGP varianten zijn toonaangevend.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0055  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0055]1.00] ,(),
Kenmerken

Kenmerken

  • Verbetering Naar aanleiding van de vertrouwensketen van een certificaat
Omschrijving

Omschrijving

Falcon Container Sensor, Falcon Kubernetes Admission Controller, en Falcon Container Sensor zijn vastgesteld door CrowdStrike voor Linux. Het risico zit in de bevestigingslogica van de Falcon detector, wat kan leiden tot een man-in-het-midden aanval. Hoewel er geen bewijs is dat dit risico wordt benut, is het van cruciaal belang dat beschermingsteams de meest recente versies gebruiken om de integriteit van hun systemen te behouden.

Bereik

Bereik

Platforms Producten Versies

crowdstrike valcon_container_sensor
crowdstrike valcon_kubertes_admission_controller
crowdstrike valcon_sensor_for_linux

Oplossingen

Oplossingen

Voor de gestoorde versies bracht CrowdStrike een stuk uit. Zie bijgevoegde bronnen voor meer informatie. ] ]

CVE’s

CVE’s

  Versie 1.00 vandaag NCSC-2025-0055  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0055]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit beveiligingsadvies stemt u in met de volgende voorwaarden. Hoewel het NCSC de grootst mogelijke zorgvuldigheid heeft betracht om dit veiligheidsadvies op te stellen, kan het de nauwkeurigheid, volledigheid of actuele relevantie ervan verzekeren. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. De kennis in dit veiligheidsadvies kan niet worden gebruikt om enig recht te verlenen.
De NCSC en de staat zijn niet verantwoordelijk voor enige schade veroorzaakt door het gebruik van of het onvermogen om deze beschermingsrichtsnoeren te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. De enige rechtszaal in DenHaag kan alle geschillen horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. De rechter voor tijdsvermindering is ook onderworpen aan deze optie van regels.

Plaats een reactie