ความปลอดภัย · 24 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Norsk, עברית

Nightmare Eclipse เปิดเผยช่องโหว่ระดับ 0 ใน Microsoft Defender

red and white no smoking sign
Catrina Carrigan / Unsplash

นักวิจัยด้านความปลอดภัยที่มีชื่อว่า Nightmare Eclipse ได้เปิดเผยช่องโหว่ระดับ 0 ใน Microsoft Defender ที่มีชื่อว่า BigDiskBuster ซึ่งเกี่ยวข้องกับการปฏิเสธการให้บริการ (DoS) โดยช่องโหว่นี้ทำให้ Microsoft Defender ไม่สามารถทำการอัปเดตแพลตฟอร์มหรือไซน์เจอร์ได้

BigDiskBuster เป็น Proof of Concept (PoC) ที่สามารถทำให้เกิดการปฏิเสธการให้บริการต่อกลไกการอัปเดตของ Microsoft Defender โดยเครื่องมือนี้จะติดตามการสร้างไดเรกทอรีการอัปเดตและตรวจสอบพื้นที่ว่างบนดิสก์ C: จากนั้นสร้างไฟล์ที่ซ่อนอยู่ใน %TEMP% เพื่อขอพื้นที่เกือบทั้งหมดที่มีอยู่

เมื่อมีการเปลี่ยนแปลงในระบบไฟล์ PoC จะทำการซ้ำการดำเนินการและพยายามใช้พื้นที่ว่างใหม่ที่เกิดขึ้น เครื่องมือ BigDiskBuster จะเก็บรักษา descriptor MRT.exe ไว้เพื่ออนุญาตการเข้าถึงแบบอ่านอย่างเดียว และบล็อกการเปิดไฟล์ที่มีสิทธิ์การเขียนหรือการลบที่ไม่เข้ากัน

จากข้อมูลของ Nightmare Eclipse Microsoft Defender จะไม่สามารถทำการอัปเดตได้ ซึ่งส่งผลให้การป้องกันจากภัยคุกคามใหม่ลดน้อยลงเนื่องจากไม่มีการอัปเดตล่าสุด