セキュリティ · 2026年9月24日
Microsoft Defenderに新たなゼロデイ脆弱性が報告される
セキュリティ研究者であり、Microsoft V&M(Microsoft Security Response Center: Vulnerabilities & Mitigation)の元職員の名を持つ人物が、Microsoft Defenderに関する新たなゼロデイ脆弱性を公開しました。脆弱性は「BigDiskBuster」と呼ばれ、Windows Defenderの更新に関連するサービス拒否(DoS)の問題です。
この脆弱性は、Windows Defenderがプラットフォームやシグネチャの更新を実行できなくなることを意味します。著者によると、BigDiskBusterはローカルなPoC(概念実証)であり、Microsoft Defenderの更新メカニズムを拒否する機能を持っています。
ツールは、更新ディレクトリの作成を追跡し、C:ドライブの空き容量を確認することで、%TEMP%に隠しファイルを作成し、ほぼすべての利用可能なスペースを要求します。ファイルシステムに変更があった場合、PoCは操作を繰り返し、新たに現れた空きスペースを占有しようとします。
さらに、BigDiskBusterはMRT.exeのハンドルを開いたままにし、読み取り専用の共有を許可することで、書き込みや削除の権限が不適合なファイルの再オープンを妨げます。
その結果、Microsoft Defenderはプラットフォームやシグネチャの更新を実行できなくなり、最新のセキュリティ更新がないことで、ローカルの脅威からの保護が低下することになります。