网络安全公司modzero AG发现CrowdStrike Falcon Sensor存在漏洞,该漏洞允许拥有管理员权限的攻击者绕过Falcon Agent卸载保护功能。modzero AG试图与CrowdStrike进行漏洞披露,但CrowdStrike坚持要求modzero AG通过其HackerOne漏洞赏金计划披露漏洞,并签署保密协议,这遭到了modzero AG的拒绝。modzero AG最终选择公开披露该漏洞及其利用代码。