सुरक्षा · 24 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Norsk, עברית, ไทย, 日本語, Türkçe, Français, العربية

Nightmare Eclipse ने Microsoft Defender में नई शून्य-दिन की कमजोरियों का खुलासा किया

woman holding iPhone during daytime
Paul Hanaoka / Unsplash

एक सुरक्षा इंजीनियर और पूर्व Microsoft V&M (Microsoft Security Response Center: Vulnerabilities & Mitigation) के कर्मचारी ने Microsoft Defender में एक नई शून्य-दिन की कमजोरी का खुलासा किया है। इस कमजोरी का नाम BigDiskBuster है, जो Windows Defender अपडेट में सेवा से इनकार (DoS) से संबंधित है।

Nightmare Eclipse ने बताया, "यह Microsoft Defender के अपडेट में एक कमजोरी है। यह Windows के सभी समर्थित संस्करणों पर काम करता प्रतीत होता है, लेकिन PoC में कुछ बग हैं और इसे फिर से लिखने की आवश्यकता है।" BigDiskBuster एक स्थानीय PoC (Proof of Concept) है, जो Microsoft Defender के अपडेट तंत्र में सेवा से इनकार उत्पन्न करने की क्षमता रखता है।

यह उपकरण अपडेट के लिए निर्देशिकाओं के निर्माण की निगरानी करता है और डिस्क C: पर मुक्त स्थान की मात्रा निर्धारित करता है, फिर%TEMP% में एक छिपी हुई फ़ाइल बनाता है, जो लगभग सभी उपलब्ध स्थान की मांग करता है। फ़ाइल प्रणाली में बाद के परिवर्तनों के दौरान, PoC प्रक्रिया को दोहराता है और नए मुक्त स्थान पर कब्जा करने का प्रयास करता है।

इसके अलावा, BigDiskBuster MRT.exe का एक डिस्क्रिप्टर खोले रखता है, जो केवल पढ़ने की अनुमति देता है, और इस प्रकार लेखन या हटाने के लिए असंगत अधिकारों के साथ फ़ाइल को ब्लॉक करता है। इस कारण से Microsoft Defender अपडेट नहीं कर सकता।

हाल के महीनों में, Nightmare Eclipse ने Windows के लिए कई शून्य-दिन की कमजोरियों का खुलासा किया है, जिनमें BlueHammer, RedSun, GreenPlasma और YellowKey शामिल हैं। इनमें से कुछ कमजोरियाँ Microsoft Defender पर केंद्रित थीं, जबकि अन्य BitLocker और Windows के घटकों पर केंद्रित थीं।