Segurança · 24 de setembro de 2026

Também publicado em Svenska

Nova falha zero-day do Windows Defender impede atualizações do antivírus da Microsoft

Concentric rings of blue and purple liquid paint swirling against a black background
Pawel Czerwinski / Unsplash

Um pesquisador de segurança chamado Abdelhamid Naceri, conhecido como Nightmare Eclipse, lançou uma nova vulnerabilidade zero-day que impede as atualizações do antivírus da Microsoft. O exploit chamado BigDiskBuster funciona em todas as versões suportadas do Windows e precisa ser executado em segundo plano para bloquear as atualizações do Defender. O pesquisador afirmou que a ferramenta foi criada de forma lúdica e que, enquanto estiver ativa, o Defender não consegue atualizar, mantendo o usuário com a versão atual do antivírus.

A descoberta segue o padrão de exploits anteriores, como UnDefend, que também bloqueava definições de proteção. Desde abril de 2026, Naceri tem divulgado diversos exploits como parte de uma disputa com a Microsoft sobre suposta terminação injusta ocorrida em março de 2025. Os exploits lançados neste ano incluem LegacyHive, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma e UnDefend, que atingem o Defender, BitLocker e outros componentes do Windows.

A Microsoft ainda não emitiu comentários oficiais sobre o BigDiskBuster, embora tenha reconhecido algumas vulnerabilidades divulgadas anteriormente e corrigido falhas como ShieldBreak e RoguePlanet. Os exploits continuam sem correções oficiais, mantendo o risco de exploração ativa.