Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-40058

PUBLISHED 15.09.2026

CNA: CrowdStrike

Vulnerability Affecting Office Macro Removal in CrowdStrike Falcon Sensor for Windows

Обновлено: 15.09.2026
CrowdStrike released a security update to address a vulnerability in the Falcon sensor for Windows. The vulnerability only exists when the Microsoft Office File Malicious Macro Removal Windows policy setting is enabled and customers remain protected through the Cloud Anti-malware for Microsoft Office Files settings. An update is available immediately for versions 7.34 and above, 7.32 LTS, and 7.16 for Windows 7/2008 R2 systems. The Falcon sensor for Mac, Linux, and Legacy Systems are not affected.  This vulnerability could expose an arbitrary file write to protected locations from an unprivileged context, potentially leading to local privilege escalation. The CrowdStrike Laroux Malware Cleanup Tool, based off of the same feature in the CrowdStrike Falcon sensor for Windows, is also affected. An update for this tool is also available immediately.

CWE

Идентификатор Описание
CWE-367 The product checks the state of a resource before using that resource, but the resource's state can change between the check and the use in a way that invalidates the results of the check.

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.08% LOW 0.31 17.09.2026

Доп. Информация

Product Status

Falcon sensor for Windows
Product: Falcon sensor for Windows
Vendor: CrowdStrike
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8.10.0 до 8.10.21408 affected
Наблюдалось в версиях от 7.40.0 до 7.40.21309 affected
Наблюдалось в версиях от 7.39.0 до 7.39.21113 affected
Наблюдалось в версиях от 7.38.0 до 7.38.21007 affected
Наблюдалось в версиях от 7.37.0 до 7.37.20912 affected
Наблюдалось в версиях от 7.36.0 до 7.36.20807 affected
Наблюдалось в версиях от 7.35.0 до 7.35.20712 affected
Наблюдалось в версиях от 7.34.0 до 7.34.20613 affected
Наблюдалось в версии 7.33.0 affected
Наблюдалось в версиях от 7.32.0 до 7.32.20410 affected
Falcon sensor for Windows
Product: Falcon sensor for Windows
Vendor: CrowdStrike
Default status: unknown
Platforms:
  • Windows 7
  • Windows Server 2008
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.16.0 до 7.16.18644 affected
Laroux Cleanup Tool
Product: Laroux Cleanup Tool
Vendor: CrowdStrike
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.20 до 1.4.70.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 15.09.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 15.09.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.