אבטחה · 25 בספטמבר 2026
חולשת אפס חדשה של NightmareEclipse מונעת מעדכוני Microsoft Defender להתרחש
חוקר האבטחה NightmareEclipse, המוכר גם בשם Abdelhamid Naceri, שחרר הוכחת היתכנות בשם BigDiskBuster שנועדה למנוע מתוכנת האנטי-וירוס Microsoft Defender להתקין עדכוני פלטפורמה ומודיעין אבטחה.
הכלי אינו מבטל את פעולתו של Defender, אלא משאיר אותו פועל אך מונע ממנו להתעדכן. BigDiskBuster ממתין לתחילת עדכון, ולאחר מכן מנסה למלא את הכונן באמצעות יצירת קבצים זמניים נסתרים כדי שלא יישאר מספיק מקום לסיום התהליך. ברגע שהכלי מזהה שהעדכון נכשל, הוא סוגר את הקבצים ומפנה את השטח בחזרה. בנוסף, הכלי פותח את הקובץ ההרצה MRT.exe של כלי הסרת התוכנות הזדוניות של Microsoft באופן המגביל גישה של תהליכים אחרים לקובץ כל עוד הידית נשארת פתוחה.
NightmareEclipse טוען כי הכלי עובד על כל גרסאות Windows הנתמכות, אם כי הוא מודה כי הוכחת ההיתכנות הנוכחית מעט באגית וזקוקה לכתיבה מחדש. טענה זו לא אומתה באופן עצמאי. נכון לעכשיו, אין אינדיקציה לכך ש-BigDiskBuster שימש בתקיפות בעולם האמיתי.
שחרור זה מגיע כחלק מסכסוך פומבי בין החוקר לבין Microsoft בנוגע לתהליך דיווח הפגיעויות של החברה. החוקר החל להדליף חולשות אפס של Windows והוכחות היתכנות באפריל, בטענה ש-Microsoft התייחסה אליו רע וחתכה את גישתו למערכת הדיווח. בתגובה, Microsoft ביקרה את החוקר על שחרור פגיעויות מבלי לתת לה הזדמנות לתקן אותן תחילה, ואף רמזה על נקיטת צעדים משפטיים דרך היחידה לפשעי דיגיטל שלה, אם כי מאוחר יותר הצהירה כי אין לה כוונה לנקוט צעדים נגד אנשים המבצעים מחקר אבטחה.
לפני BigDiskBuster, החוקר שחרר מספר כלים אחרים, ביניהם RoguePlanet ביוני, LegacyHive ביולי, ShieldBreak באוגוסט ו-ShieldCrash בספטמבר. חלק מהחולשות המוקדמות כבר תוקנו על ידי Microsoft, בעוד שחלקן נוצלו בפועל לאחר פרסומן. Microsoft לא הגיבה לשאלות בנוגע לכלי החדש.