---
title: 新Windows Defender零日漏洞阻止Microsoft杀毒软件更新
url: https://www.dataloco.com/zh/windows-defendermicrosoft
published: 2026-09-25T01:26:48+00:00
language: zh
section: 安全
source: https://www.bleepingcomputer.com/news/security/new-windows-defender-zero-day-blocks-microsoft-antivirus-updates/
organizations: Microsoft, Windows, Defender, Naceri
publisher: Dataloco
---

# 新Windows Defender零日漏洞阻止Microsoft杀毒软件更新

安全研究员阿卜杜勒哈米德·纳西里（也称为Nightmare Eclipse）在周末发布了另一款Microsoft Defender零日漏洞，阻止杀毒软件更新。

他将其命名为BigDiskBuster，并表示其与其在四月发布的另一款已知Defender零日漏洞UnDefend类似，后者允许标准用户阻止定义更新。

研究员补充称，BigDiskBuster适用于所有受支持的Windows版本，并需在后台运行以阻止Defender更新。

他说：“制造了一个有趣的工具，完全阻止Defender更新，如果该工具在后台运行，用户将被卡在当前版本。”

“此概念验证与UnDefend类似，可阻止Windows Defender执行平台/签名更新。似乎在所有受支持的Windows版本上均可工作，但概念验证稍显不稳，需要进一步重写，但你能理解其概念。”

自2026年4月起，纳西里（自称前微软员工）已发布近一打零日漏洞，作为对微软在2025年3月的所谓不公平解雇的持续争议的回应。

纳西里还曾发布多个零日漏洞，可在各种Windows版本上提升权限，时间可追溯至五年前。

两周前，他们在微软本月安全补丁周二发布后发布了另一款Defender零日漏洞，可授予SYSTEM访问权限（称为‘ShieldCrash’）。

据纳西里称，ShieldCrash绕过了一周前已修补的另一款ShieldBreak Defender权限提升漏洞，而ShieldBreak本身绕过了六月披露、七月修补的另一款Defender漏洞RoguePlanet。

今年纳西里发布的零日漏洞还包括LegacyHive、BlueHammer、RedSun、YellowKey、GreenPlasma、MiniPlasma以及UnDefend，这些漏洞针对Microsoft Defender、BitLocker以及其他Windows组件。

微软最初以对任何造成实际损害的“恶意活动”的法律行动威胁作出回应，这让安全研究社区普遍认为微软在直接威胁该安全研究员。

尽管微软已修复纳西里披露的部分安全漏洞（如ShieldBreak、RoguePlanet、YellowKey、GreenPlasma和MiniPlasma），但其他漏洞仍未获得官方修复。

当BleepingComputer联系微软关于BigDiskBuster拒绝服务零日漏洞时，微软发言人未能及时作出回应。

构建AI驱动攻击的安全蓝图

加入Mikko Hyppönen以及来自NFL、CHANEL和Atlassian的安全领袖，参加为期两小时的数字峰会，探讨AI速度攻击的变化、防御者应停止的做法以及如何在机器速度下验证、决定、修复并重新验证。

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/naceri-avslojar-ny-defenderzeroday-som-blockerar-uppdateringar)
- [Português (Brasil)](https://www.dataloco.com/pt-br/nova-falha-zero-day-do-windows-defender-impede-atualizacoes-do-antivirus-da-microsoft)
