{"id":11701,"date":"2026-09-03T11:02:28","date_gmt":"2026-09-03T17:02:28","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=11701"},"modified":"2026-09-03T14:01:15","modified_gmt":"2026-09-03T20:01:15","slug":"vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/","title":{"rendered":"Alerta 2026-95 0-Day de Escalaci\u00f3n de Privilegios mediante Abuso de Remediaci\u00f3n de Macros de MS Office en Crowdstrike Falcon"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CrowdStrike Falcon Sensor \u2014 Plataforma de seguridad endpoint (EDR)<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Producto<\/strong><\/td><td><strong>Configuraci\u00f3n vulnerable<\/strong><\/td><td><strong>Sistema operativo<\/strong><\/td><\/tr><tr><td><strong>CrowdStrike Falcon Sensor<\/strong><\/td><td>Phase 3 \u2014 Optimal Protection con \u00abMicrosoft Office file malicious macro removal\u00bb habilitado<\/td><td>Windows 11 25H2 (totalmente actualizado)<\/td><\/tr><tr><td><strong>CrowdStrike Falcon Sensor<\/strong><\/td><td>Phase 3 \u2014 Optimal Protection con \u00abMicrosoft Office file malicious macro removal\u00bb habilitado<\/td><td>Windows Server 2025 (totalmente actualizado)<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Se ha reportado una posible vulnerabilidad 0-day de <strong>escalaci\u00f3n local de privilegios (LPE)<\/strong> que afecta al <strong>CrowdStrike Falcon Sensor<\/strong> y se public\u00f3 el c\u00f3digo fuente y binario compilado del exploit, que ha sido bautizado como <strong>FalconFlank<\/strong>,<strong>. <\/strong>A\u00fan no hay un comunicado oficial por parte de Crowstrike.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La falla abusa del mecanismo de remediaci\u00f3n de <strong>macros maliciosas en archivos Microsoft Office<\/strong> \u2014 una funcionalidad que opera con privilegios elevados dentro del sensor \u2014 para elevar los privilegios de un usuario local sin privilegios hasta el nivel <strong>SYSTEM<\/strong> en sistemas Windows completamente actualizados.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized\"><img fetchpriority=\"high\" decoding=\"async\" width=\"683\" height=\"1024\" src=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/download-683x1024.png\" alt=\"\" class=\"wp-image-11706\" style=\"width:448px;height:auto\" srcset=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/download-683x1024.png 683w, https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/download-200x300.png 200w, https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/download-768x1152.png 768w, https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/download.png 1024w\" sizes=\"(max-width: 683px) 100vw, 683px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Figura 1 Flujo de explotaci\u00f3n de FalconFlank<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El investigador afirm\u00f3 que la prueba de concepto funcion\u00f3 en entornos&nbsp;<a href=\"https:\/\/cybersecuritynews.com\/microsoft-defender-antivirus-turned-off\/\" target=\"_blank\" rel=\"noreferrer noopener\">Windows 11 25H2 y Windows Server 2025<\/a>&nbsp;completamente actualizados y protegidos por CrowdStrike Falcon con la protecci\u00f3n \u00f3ptima de fase 3 habilitada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El repositorio p\u00fablico se cre\u00f3 recientemente e incluye c\u00f3digo fuente en C, una soluci\u00f3n de Visual Studio, archivos de proyecto, archivos de cabecera y un directorio de lanzamiento compilado para x64.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"774\" src=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/image-1024x774.jpeg\" alt=\"\" class=\"wp-image-11704\" srcset=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/image-1024x774.jpeg 1024w, https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/image-300x227.jpeg 300w, https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/image-768x580.jpeg 768w, https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/image.jpeg 1032w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Figura \u00a02 &#8211; Evidencia del PoC publicada por el investigador.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CrowdStrike ya ha emitido un comunicado informando que est\u00e1 investigando el asunto y que recomienda deshabilitar la funcionalidad temporalmente. Al hacerlo, las macros maliciosas ya no ser\u00e1n reemplazadas autom\u00e1ticamente, pero la protecci\u00f3n continuar\u00e1 funcionando normalmente mediante Cloud Anti-malware for Microsoft Office Files, siempre que las pol\u00edticas est\u00e9n configuradas seg\u00fan las mejores pr\u00e1cticas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, el exploit ya es detectado por Crowdstrike, sin embargo, es posible que un atacante sea capaz de evadir esa detecci\u00f3n, por lo que es fundamental realizar la mitigaci\u00f3n hasta tanto se cuente con un parche para la vulnerabilidad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">&nbsp;<\/h2>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigaci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mientras CrowdStrike emite un parche oficial:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Deshabilitar la opci\u00f3n \u201cMicrosoft Office File Suspicious Macro Removal\u201d<\/strong> dentro de la pol\u00edtica de prevenci\u00f3n de Windows, ubicada en <em>Next-gen antivirus > Clean infected Microsoft Office files<\/em>.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Monitorear la creaci\u00f3n de archivos DLL en directorios del sistema<\/strong> (C:\\Windows\\System32\\) desde procesos del Falcon Sensor o procesos hijo inesperados.\n<ul class=\"wp-block-list\">\n<li>Monitorearespecialmente cualquier alerta de detecci\u00f3n del exploit FalconFlank<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Monitorear el repositorio de CrowdStrike<\/strong> (https:\/\/supportportal.crowdstrike.com) para la emisi\u00f3n de un advisory oficial o actualizaci\u00f3n del sensor.<\/li>\n\n\n\n<li>Tener en cuenta que el atacante <strong>debe tener acceso local previo<\/strong> \u2014 reforzar los controles de acceso, autenticaci\u00f3n multifactor y pol\u00edticas de least privilege en todos los endpoints protegidos con Falcon.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">En el caso de clientes de Servicios administrados de Cybolt, el equipo del SOC ya ha aplicado las mitigaciones por lo que no es necesaria ninguna acci\u00f3n adicional en este momento.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Para seguimiento:<\/strong><ul><li>CrowdStrike Support Portal: https:\/\/supportportal.crowdstrike.com<\/li><\/ul>\n<ul class=\"wp-block-list\">\n<li>CrowdStrike Security Advisories: <a href=\"https:\/\/www.crowdstrike.com\/blog\/category\/security-advisories\/\">https:\/\/www.crowdstrike.com\/blog\/category\/security-advisories\/<\/a><\/li>\n<\/ul>\n<\/li>\n\n\n\n<li>https:\/\/cybersecuritynews.com\/crowdstrike-falcon-0-day\/<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"featured_media":11708,"template":"","class_list":["post-11701","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"95","traffic_light_protocol":"White"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Producto(s) afectado(s): CrowdStrike Falcon Sensor \u2014 Plataforma de seguridad endpoint (EDR) Descripci\u00f3n Se ha reportado una posible vulnerabilidad 0-day de escalaci\u00f3n local de privilegios (LPE) que afecta al CrowdStrike Falcon Sensor y se public\u00f3 el c\u00f3digo fuente y binario compilado del exploit, que ha sido bautizado como FalconFlank,. A\u00fan no hay un comunicado oficial por\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2026-95 0-Day de Escalaci\u00f3n de Privilegios mediante Abuso de Remediaci\u00f3n de Macros de MS Office en Crowdstrike Falcon - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Producto(s) afectado(s): CrowdStrike Falcon Sensor \u2014 Plataforma de seguridad endpoint (EDR) Descripci\u00f3n Se ha reportado una posible vulnerabilidad 0-day de escalaci\u00f3n local de privilegios (LPE) que afecta al CrowdStrike Falcon Sensor y se public\u00f3 el c\u00f3digo fuente y binario compilado del exploit, que ha sido bautizado como FalconFlank,. A\u00fan no hay un comunicado oficial por\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/crowdstrike.jpeg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/crowdstrike.jpeg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"536\" \/>\n\t\t<meta property=\"og:image:height\" content=\"349\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-09-03T17:02:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-09-03T20:01:15+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2026-95 0-Day de Escalaci\u00f3n de Privilegios mediante Abuso de Remediaci\u00f3n de Macros de MS Office en Crowdstrike Falcon - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Producto(s) afectado(s): CrowdStrike Falcon Sensor \u2014 Plataforma de seguridad endpoint (EDR) Descripci\u00f3n Se ha reportado una posible vulnerabilidad 0-day de escalaci\u00f3n local de privilegios (LPE) que afecta al CrowdStrike Falcon Sensor y se public\u00f3 el c\u00f3digo fuente y binario compilado del exploit, que ha sido bautizado como FalconFlank,. A\u00fan no hay un comunicado oficial por\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/crowdstrike.jpeg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\\\/#listItem\",\"name\":\"Alerta 2026-95 0-Day de Escalaci\\u00f3n de Privilegios mediante Abuso de Remediaci\\u00f3n de Macros de MS Office en Crowdstrike Falcon\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2026-95 0-Day de Escalaci\\u00f3n de Privilegios mediante Abuso de Remediaci\\u00f3n de Macros de MS Office en Crowdstrike Falcon\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\\\/\",\"name\":\"Alerta 2026-95 0-Day de Escalaci\\u00f3n de Privilegios mediante Abuso de Remediaci\\u00f3n de Macros de MS Office en Crowdstrike Falcon - Beacon Lab\",\"description\":\"Producto(s) afectado(s): CrowdStrike Falcon Sensor \\u2014 Plataforma de seguridad endpoint (EDR) Descripci\\u00f3n Se ha reportado una posible vulnerabilidad 0-day de escalaci\\u00f3n local de privilegios (LPE) que afecta al CrowdStrike Falcon Sensor y se public\\u00f3 el c\\u00f3digo fuente y binario compilado del exploit, que ha sido bautizado como FalconFlank,. A\\u00fan no hay un comunicado oficial por\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/crowdstrike.jpeg\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\\\/#mainImage\",\"width\":536,\"height\":349},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\\\/#mainImage\"},\"datePublished\":\"2026-09-03T11:02:28-06:00\",\"dateModified\":\"2026-09-03T14:01:15-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2026-95 0-Day de Escalaci\u00f3n de Privilegios mediante Abuso de Remediaci\u00f3n de Macros de MS Office en Crowdstrike Falcon - Beacon Lab","description":"Producto(s) afectado(s): CrowdStrike Falcon Sensor \u2014 Plataforma de seguridad endpoint (EDR) Descripci\u00f3n Se ha reportado una posible vulnerabilidad 0-day de escalaci\u00f3n local de privilegios (LPE) que afecta al CrowdStrike Falcon Sensor y se public\u00f3 el c\u00f3digo fuente y binario compilado del exploit, que ha sido bautizado como FalconFlank,. A\u00fan no hay un comunicado oficial por","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/#listItem","name":"Alerta 2026-95 0-Day de Escalaci\u00f3n de Privilegios mediante Abuso de Remediaci\u00f3n de Macros de MS Office en Crowdstrike Falcon"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/#listItem","position":2,"name":"Alerta 2026-95 0-Day de Escalaci\u00f3n de Privilegios mediante Abuso de Remediaci\u00f3n de Macros de MS Office en Crowdstrike Falcon","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/","name":"Alerta 2026-95 0-Day de Escalaci\u00f3n de Privilegios mediante Abuso de Remediaci\u00f3n de Macros de MS Office en Crowdstrike Falcon - Beacon Lab","description":"Producto(s) afectado(s): CrowdStrike Falcon Sensor \u2014 Plataforma de seguridad endpoint (EDR) Descripci\u00f3n Se ha reportado una posible vulnerabilidad 0-day de escalaci\u00f3n local de privilegios (LPE) que afecta al CrowdStrike Falcon Sensor y se public\u00f3 el c\u00f3digo fuente y binario compilado del exploit, que ha sido bautizado como FalconFlank,. A\u00fan no hay un comunicado oficial por","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/crowdstrike.jpeg","@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/#mainImage","width":536,"height":349},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/#mainImage"},"datePublished":"2026-09-03T11:02:28-06:00","dateModified":"2026-09-03T14:01:15-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2026-95 0-Day de Escalaci\u00f3n de Privilegios mediante Abuso de Remediaci\u00f3n de Macros de MS Office en Crowdstrike Falcon - Beacon Lab","og:description":"Producto(s) afectado(s): CrowdStrike Falcon Sensor \u2014 Plataforma de seguridad endpoint (EDR) Descripci\u00f3n Se ha reportado una posible vulnerabilidad 0-day de escalaci\u00f3n local de privilegios (LPE) que afecta al CrowdStrike Falcon Sensor y se public\u00f3 el c\u00f3digo fuente y binario compilado del exploit, que ha sido bautizado como FalconFlank,. A\u00fan no hay un comunicado oficial por","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/crowdstrike.jpeg","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/crowdstrike.jpeg","og:image:width":536,"og:image:height":349,"article:published_time":"2026-09-03T17:02:28+00:00","article:modified_time":"2026-09-03T20:01:15+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2026-95 0-Day de Escalaci\u00f3n de Privilegios mediante Abuso de Remediaci\u00f3n de Macros de MS Office en Crowdstrike Falcon - Beacon Lab","twitter:description":"Producto(s) afectado(s): CrowdStrike Falcon Sensor \u2014 Plataforma de seguridad endpoint (EDR) Descripci\u00f3n Se ha reportado una posible vulnerabilidad 0-day de escalaci\u00f3n local de privilegios (LPE) que afecta al CrowdStrike Falcon Sensor y se public\u00f3 el c\u00f3digo fuente y binario compilado del exploit, que ha sido bautizado como FalconFlank,. A\u00fan no hay un comunicado oficial por","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/09\/crowdstrike.jpeg"},"aioseo_meta_data":{"post_id":"11701","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":{"faqs":[],"keyPoints":[],"schemas":[],"titles":[],"descriptions":[],"socialPosts":{"email":{"subject":"","preview":"","content":""},"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2026-09-03 17:02:28","updated":"2026-09-03 21:13:26","seo_analyzer_scan_date":null,"focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2026-95 0-Day de Escalaci\u00f3n de Privilegios mediante Abuso de Remediaci\u00f3n de Macros de MS Office en Crowdstrike Falcon\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2026-95 0-Day de Escalaci\u00f3n de Privilegios mediante Abuso de Remediaci\u00f3n de Macros de MS Office en Crowdstrike Falcon","link":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-0-day-de-escalacion-de-privilegios-mediante-abuso-de-macros-de-ms-office-en-crowdstrike-falcon\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11701","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":3,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11701\/revisions"}],"predecessor-version":[{"id":11713,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11701\/revisions\/11713"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/11708"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=11701"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}