---
title: Microsoft Defenderに新たなゼロデイ脆弱性が報告される
url: https://www.dataloco.com/ja/microsoft-defender
published: 2026-09-24T05:20:56+00:00
language: ja
section: セキュリティ
source: https://habr.com/ru/news/1084670/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1084670
organizations: Microsoft, Nightmare Eclipse, V&M, Windows Defender, BigDiskBuster
publisher: Dataloco
---

# Microsoft Defenderに新たなゼロデイ脆弱性が報告される

セキュリティ研究者であり、Microsoft V&M（Microsoft Security Response Center: Vulnerabilities & Mitigation）の元職員の名を持つ人物が、Microsoft Defenderに関する新たなゼロデイ脆弱性を公開しました。脆弱性は「BigDiskBuster」と呼ばれ、Windows Defenderの更新に関連するサービス拒否（DoS）の問題です。

この脆弱性は、Windows Defenderがプラットフォームやシグネチャの更新を実行できなくなることを意味します。著者によると、BigDiskBusterはローカルなPoC（概念実証）であり、Microsoft Defenderの更新メカニズムを拒否する機能を持っています。

ツールは、更新ディレクトリの作成を追跡し、C:ドライブの空き容量を確認することで、%TEMP%に隠しファイルを作成し、ほぼすべての利用可能なスペースを要求します。ファイルシステムに変更があった場合、PoCは操作を繰り返し、新たに現れた空きスペースを占有しようとします。

さらに、BigDiskBusterはMRT.exeのハンドルを開いたままにし、読み取り専用の共有を許可することで、書き込みや削除の権限が不適合なファイルの再オープンを妨げます。

その結果、Microsoft Defenderはプラットフォームやシグネチャの更新を実行できなくなり、最新のセキュリティ更新がないことで、ローカルの脅威からの保護が低下することになります。

## This story in other languages

- [Norsk](https://www.dataloco.com/no/ny-sarbarhet-i-microsoft-defender-avdekket)
- [עברית](https://www.dataloco.com/he/nightmare-eclipse)
- [ไทย](https://www.dataloco.com/th/nightmare-eclipse-0-microsoft-defender)
