ความปลอดภัย · 24 กันยายน 2026
Nightmare Eclipse เปิดเผยช่องโหว่ระดับ 0 ใน Microsoft Defender
นักวิจัยด้านความปลอดภัยที่มีชื่อว่า Nightmare Eclipse ได้เปิดเผยช่องโหว่ระดับ 0 ใน Microsoft Defender ที่มีชื่อว่า BigDiskBuster ซึ่งเกี่ยวข้องกับการปฏิเสธการให้บริการ (DoS) โดยช่องโหว่นี้ทำให้ Microsoft Defender ไม่สามารถทำการอัปเดตแพลตฟอร์มหรือไซน์เจอร์ได้
BigDiskBuster เป็น Proof of Concept (PoC) ที่สามารถทำให้เกิดการปฏิเสธการให้บริการต่อกลไกการอัปเดตของ Microsoft Defender โดยเครื่องมือนี้จะติดตามการสร้างไดเรกทอรีการอัปเดตและตรวจสอบพื้นที่ว่างบนดิสก์ C: จากนั้นสร้างไฟล์ที่ซ่อนอยู่ใน %TEMP% เพื่อขอพื้นที่เกือบทั้งหมดที่มีอยู่
เมื่อมีการเปลี่ยนแปลงในระบบไฟล์ PoC จะทำการซ้ำการดำเนินการและพยายามใช้พื้นที่ว่างใหม่ที่เกิดขึ้น เครื่องมือ BigDiskBuster จะเก็บรักษา descriptor MRT.exe ไว้เพื่ออนุญาตการเข้าถึงแบบอ่านอย่างเดียว และบล็อกการเปิดไฟล์ที่มีสิทธิ์การเขียนหรือการลบที่ไม่เข้ากัน
จากข้อมูลของ Nightmare Eclipse Microsoft Defender จะไม่สามารถทำการอัปเดตได้ ซึ่งส่งผลให้การป้องกันจากภัยคุกคามใหม่ลดน้อยลงเนื่องจากไม่มีการอัปเดตล่าสุด