セキュリティ · 2026年9月26日

他の言語でも公開 English

BigDiskBuster : 新しいゼロデイがMicrosoft Defenderの更新を妨げる

brown wooden 9-piece office table and chairs
S O C I A L . C U T / Unsplash

新しいゼロデイの脆弱性BigDiskBusterが、Microsoft Defenderが更新をインストールしようとする際にC:ドライブを急に満たすことで、アンチウイルスソフトが現在のバージョンに固定されることが確認されました。この脆弱性は、Nightmare Eclipseによって公開されました。

Nightmare Eclipseは、Abdelhamid Naceriという本名を持つ人物で、彼は最近のメールで「私はセキュリティの脆弱性を明らかにするのをやめるつもりはない。これは始まりに過ぎない」と述べていました。彼はGitHubにBigDiskBusterという新しいエクスプロイトコードを公開し、Microsoft Defenderを標的としました。今回は特権の昇格ではなく、アンチウイルスが更新されないようにするサービス拒否攻撃です。

BigDiskBusterは、すべてのWindowsバージョンで機能するとされ、Microsoft Defenderが更新する前にローカルストレージの空き容量を確認する仕組みを利用しています。ディスクが満杯であれば、更新はキャンセルされます。これにより、古いシグネチャのまま Defender が留まることになり、最近の脅威を認識する能力が低下します。

このエクスプロイトはGitHubで入手可能ですが、CVEの参照はなく、パッチも存在しません。現時点でMicrosoftからの反応はありません。次回の2026年10月のパッチ火曜日に修正される可能性があります。