安全 · 2026年9月26日

BigDiskBuster:这项新的零日漏洞阻止微软Defender更新

two women facing security camera above mounted on structure
Matthew Henry / Unsplash

一个C盘在微软Defender尝试安装更新时突然满了。这就是BigDiskBuster的原理,这是一种由Nightmare Eclipse发布的新零日漏洞。结果是,杀毒软件将停留在当前版本。现有的信息显示,Nightmare Eclipse本名Abdelhamid Naceri,表示他不会停止揭露安全漏洞,并称这仅仅是个开始。

上周末,他在GitHub上发布了名为BigDiskBuster的新利用代码,目标再次指向微软Defender。这次并不是特权提升,而是服务拒绝,旨在阻止微软的杀毒软件更新,因此不会有最新的签名。

他在X上写道:“我做了一个有趣的工具,它完全阻止Defender更新,因此如果该工具在后台运行,您将停留在当前版本。”据他所说,BigDiskBuster在所有Windows版本上都能工作。

该研究人员将其与UnDefend相提并论,后者是去年四月发布的一个利用工具,已被用于真实的网络攻击。自2026年四月以来,Abdelhamid Naceri已发布近十二个针对Windows的零日漏洞,正值与微软的冲突之际。上周,他透露了自己的身份,并讲述了自己在微软的解雇经历。

BigDiskBuster的机制是,微软Defender在更新之前会检查本地存储空间。如果磁盘已满,更新操作将被取消。该漏洞试图欺骗Defender,让其认为磁盘已满。单独来看,BigDiskBuster并不能破坏机器,但阻止Defender更新旧签名会导致其对新威胁的检测能力下降,从而在长期内造成风险。此漏洞已在GitHub上发布,但没有任何CVE参考或补丁。目前,微软尚未对此作出回应。