ความปลอดภัย · 25 กันยายน 2026
เผยแพร่แล้วในภาษาอื่นด้วย Svenska, Português (Brasil), 中文, Bahasa Indonesia, 日本語
การโจมตีแบบ zero-day ของ Windows Defender ปิดกั้นการอัปเดตของโปรแกรมป้องกันไวรัสของ Microsoft
ในช่วงสุดสัปดาห์ที่ผ่านมา นักวิจัยด้านความปลอดภัยชื่อ Abdelhamid Naceri (หรือที่รู้จักในชื่อ Nightmare Eclipse) ได้ปล่อยการโจมตีแบบ zero-day อีกครั้งสำหรับ Microsoft Defender ที่ปิดกั้นการอัปเดตโปรแกรมป้องกันไวรัส
Naceri ตั้งชื่อการโจมตีว่า BigDiskBuster โดยระบุว่ามีความคล้ายคลึงกับการโจมตีแบบ zero-day อื่นที่เรียกว่า UnDefend ซึ่งเขาปล่อยในเดือนเมษายน และอนุญาตให้ผู้ใช้ทั่วไปปิดกั้นการอัปเดตคำจำกัดความ
นักวิจัยด้านความปลอดภัยได้เสริมว่า BigDiskBuster สามารถทำงานได้บนทุกเวอร์ชันของ Windows ที่ได้รับการสนับสนุน และต้องทำงานในพื้นหลังเพื่อปิดกั้นการอัปเดตของ Defender
ตั้งแต่เดือนเมษายน 2026 Naceri ซึ่งอ้างว่าเคยเป็นพนักงานของ Microsoft ได้ปล่อยการโจมตีแบบ zero-day เกือบสิบครั้งในช่วงข้อพิพาทกับ Microsoft เกี่ยวกับการเลิกจ้างที่ไม่เป็นธรรมในเดือนมีนาคม 2025
Microsoft ได้ตอบสนองเบื้องต้นด้วยการเตือนเกี่ยวกับการดำเนินการทางกฎหมายต่อใครก็ตามที่เข้าร่วมใน "กิจกรรมที่เป็นอันตรายซึ่งก่อให้เกิดความเสียหายจริง" ต่อผู้ใช้ของบริษัท