सुरक्षा · 24 सितम्बर 2026
Nightmare Eclipse ने Microsoft Defender में नई शून्य-दिन की कमजोरियों का खुलासा किया
एक सुरक्षा इंजीनियर और पूर्व Microsoft V&M (Microsoft Security Response Center: Vulnerabilities & Mitigation) के कर्मचारी ने Microsoft Defender में एक नई शून्य-दिन की कमजोरी का खुलासा किया है। इस कमजोरी का नाम BigDiskBuster है, जो Windows Defender अपडेट में सेवा से इनकार (DoS) से संबंधित है।
Nightmare Eclipse ने बताया, "यह Microsoft Defender के अपडेट में एक कमजोरी है। यह Windows के सभी समर्थित संस्करणों पर काम करता प्रतीत होता है, लेकिन PoC में कुछ बग हैं और इसे फिर से लिखने की आवश्यकता है।" BigDiskBuster एक स्थानीय PoC (Proof of Concept) है, जो Microsoft Defender के अपडेट तंत्र में सेवा से इनकार उत्पन्न करने की क्षमता रखता है।
यह उपकरण अपडेट के लिए निर्देशिकाओं के निर्माण की निगरानी करता है और डिस्क C: पर मुक्त स्थान की मात्रा निर्धारित करता है, फिर%TEMP% में एक छिपी हुई फ़ाइल बनाता है, जो लगभग सभी उपलब्ध स्थान की मांग करता है। फ़ाइल प्रणाली में बाद के परिवर्तनों के दौरान, PoC प्रक्रिया को दोहराता है और नए मुक्त स्थान पर कब्जा करने का प्रयास करता है।
इसके अलावा, BigDiskBuster MRT.exe का एक डिस्क्रिप्टर खोले रखता है, जो केवल पढ़ने की अनुमति देता है, और इस प्रकार लेखन या हटाने के लिए असंगत अधिकारों के साथ फ़ाइल को ब्लॉक करता है। इस कारण से Microsoft Defender अपडेट नहीं कर सकता।
हाल के महीनों में, Nightmare Eclipse ने Windows के लिए कई शून्य-दिन की कमजोरियों का खुलासा किया है, जिनमें BlueHammer, RedSun, GreenPlasma और YellowKey शामिल हैं। इनमें से कुछ कमजोरियाँ Microsoft Defender पर केंद्रित थीं, जबकि अन्य BitLocker और Windows के घटकों पर केंद्रित थीं।