安全 · 2026年9月25日
也发布于 Svenska, Português (Brasil)
新Windows Defender零日漏洞阻止Microsoft杀毒软件更新
安全研究员阿卜杜勒哈米德·纳西里(也称为Nightmare Eclipse)在周末发布了另一款Microsoft Defender零日漏洞,阻止杀毒软件更新。
他将其命名为BigDiskBuster,并表示其与其在四月发布的另一款已知Defender零日漏洞UnDefend类似,后者允许标准用户阻止定义更新。
研究员补充称,BigDiskBuster适用于所有受支持的Windows版本,并需在后台运行以阻止Defender更新。
他说:“制造了一个有趣的工具,完全阻止Defender更新,如果该工具在后台运行,用户将被卡在当前版本。”
“此概念验证与UnDefend类似,可阻止Windows Defender执行平台/签名更新。似乎在所有受支持的Windows版本上均可工作,但概念验证稍显不稳,需要进一步重写,但你能理解其概念。”
自2026年4月起,纳西里(自称前微软员工)已发布近一打零日漏洞,作为对微软在2025年3月的所谓不公平解雇的持续争议的回应。
纳西里还曾发布多个零日漏洞,可在各种Windows版本上提升权限,时间可追溯至五年前。
两周前,他们在微软本月安全补丁周二发布后发布了另一款Defender零日漏洞,可授予SYSTEM访问权限(称为‘ShieldCrash’)。
据纳西里称,ShieldCrash绕过了一周前已修补的另一款ShieldBreak Defender权限提升漏洞,而ShieldBreak本身绕过了六月披露、七月修补的另一款Defender漏洞RoguePlanet。
今年纳西里发布的零日漏洞还包括LegacyHive、BlueHammer、RedSun、YellowKey、GreenPlasma、MiniPlasma以及UnDefend,这些漏洞针对Microsoft Defender、BitLocker以及其他Windows组件。
微软最初以对任何造成实际损害的“恶意活动”的法律行动威胁作出回应,这让安全研究社区普遍认为微软在直接威胁该安全研究员。
尽管微软已修复纳西里披露的部分安全漏洞(如ShieldBreak、RoguePlanet、YellowKey、GreenPlasma和MiniPlasma),但其他漏洞仍未获得官方修复。
当BleepingComputer联系微软关于BigDiskBuster拒绝服务零日漏洞时,微软发言人未能及时作出回应。
构建AI驱动攻击的安全蓝图
加入Mikko Hyppönen以及来自NFL、CHANEL和Atlassian的安全领袖,参加为期两小时的数字峰会,探讨AI速度攻击的变化、防御者应停止的做法以及如何在机器速度下验证、决定、修复并重新验证。