Seguridad · 25 de septiembre de 2026

Investigador de seguridad libera vulnerabilidad cero día que bloquea actualizaciones de antivirus de Microsoft

person sitting near chain while using MacBook Pro
Agefis / Unsplash

El investigador Abdelhamid Naceri, conocido como Nightmare Eclipse, publicó durante el fin de semana una vulnerabilidad cero día que impide que las actualizaciones del antivirus de Microsoft se realicen. La herramienta, llamada BigDiskBuster, fue descrita por Naceri como un experimento que niega a Defender la posibilidad de actualizar sus firmas, dejando el producto en la versión actual mientras la herramienta se ejecuta en segundo plano. Naceri señaló que el exploit funciona en todas las versiones admitidas de Windows y que requiere ejecutarse en segundo plano para bloquear las actualizaciones. El investigador añadió que el código es similar a otro cero día llamado UnDefend, publicado en abril, que también impedía que Defender realizara actualizaciones de plataforma y de firmas.

Naceri explicó que el PoC es algo inestable y necesita reescritura, pero que la idea es válida. Desde abril de 2026 Naceri, quien se describe como ex empleado de Microsoft, ha publicado casi una docena de vulnerabilidades cero día en medio de una disputa con la compañía por la supuesta terminación injusta ocurrida en marzo de 2025. Entre los exploits publicados este año se encuentran LegacyHive, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma y UnDefend, que afectan a Microsoft Defender, BitLocker y otros componentes de Windows. Microsoft respondió inicialmente con advertencias de acciones legales contra quienes realizaran actividades que causaran daño real a sus clientes, lo que generó sospechas en la comunidad de que la empresa estaba amenazando directamente al investigador.

Aunque Microsoft ha corregido algunas vulnerabilidades divulgadas, como ShieldBreak, RoguePlanet, YellowKey, GreenPlasma y MiniPlasma, otras siguen sin parchearse. Un portavoz de Microsoft no estuvo disponible para comentar sobre la vulnerabilidad de denegación de servicio llamada BigDiskBuster cuando BleepingComputer se puso en contacto. La publicación también incluye una invitación a un summit digital sobre ataques impulsados por inteligencia artificial, donde participarán expertos de la NFL, CHANEL y Atlassian.