ความปลอดภัย · 25 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Svenska, Português (Brasil), 中文, Bahasa Indonesia, 日本語

การโจมตีแบบ zero-day ของ Windows Defender ปิดกั้นการอัปเดตของโปรแกรมป้องกันไวรัสของ Microsoft

white and gray cable
Jonathan / Unsplash

ในช่วงสุดสัปดาห์ที่ผ่านมา นักวิจัยด้านความปลอดภัยชื่อ Abdelhamid Naceri (หรือที่รู้จักในชื่อ Nightmare Eclipse) ได้ปล่อยการโจมตีแบบ zero-day อีกครั้งสำหรับ Microsoft Defender ที่ปิดกั้นการอัปเดตโปรแกรมป้องกันไวรัส

Naceri ตั้งชื่อการโจมตีว่า BigDiskBuster โดยระบุว่ามีความคล้ายคลึงกับการโจมตีแบบ zero-day อื่นที่เรียกว่า UnDefend ซึ่งเขาปล่อยในเดือนเมษายน และอนุญาตให้ผู้ใช้ทั่วไปปิดกั้นการอัปเดตคำจำกัดความ

นักวิจัยด้านความปลอดภัยได้เสริมว่า BigDiskBuster สามารถทำงานได้บนทุกเวอร์ชันของ Windows ที่ได้รับการสนับสนุน และต้องทำงานในพื้นหลังเพื่อปิดกั้นการอัปเดตของ Defender

ตั้งแต่เดือนเมษายน 2026 Naceri ซึ่งอ้างว่าเคยเป็นพนักงานของ Microsoft ได้ปล่อยการโจมตีแบบ zero-day เกือบสิบครั้งในช่วงข้อพิพาทกับ Microsoft เกี่ยวกับการเลิกจ้างที่ไม่เป็นธรรมในเดือนมีนาคม 2025

Microsoft ได้ตอบสนองเบื้องต้นด้วยการเตือนเกี่ยวกับการดำเนินการทางกฎหมายต่อใครก็ตามที่เข้าร่วมใน "กิจกรรมที่เป็นอันตรายซึ่งก่อให้เกิดความเสียหายจริง" ต่อผู้ใช้ของบริษัท