对博文《EDR 0-Day 漏洞》的响应
弹性信息安全团队于2025年8月16日收到关于弹性防御中的一个潜在漏洞的警报。经过彻底的调查,弹性安全工程团队未发现任何证据支持绕过EDR监控或启用远程代码执行的CLAIM。研究人员展示的触发崩溃或蓝屏死机的弹性端点驱动程序是在另一个内核驱动程序下进行的。弹性继续致力于进一步调查此事,并将在发现任何真正的安全问题时更新客户和社区。他们请求任何拥有从非特权进程中崩溃驱动程序详细信息的人与他们分享。弹性保留发布或不发布任何讨论的功能或功能的权利。当前不可用的功能或功能可能不会按计划交付,或者根本不交付。公司优先考虑客户安全和透明度。本声明旨在通知利益相关者关于他们的发现和正在进行的努力。