Наш веб-сайт використовує файли cookie, щоб забезпечити ваш досвід перегляду та відповідну інформацію. Перш ніж продовжувати користуватися нашим веб-сайтом, ви погоджуєтеся та приймаєте нашу політику використання файлів cookie та конфіденційність. cookie та конфіденційність

BigDiskBuster: зломщик Defender для Windows

expert.com.ua

BigDiskBuster: зломщик Defender для Windows

Безпековий дослідник Абдельхамід Насері, відомий як Nightmare Eclipse, виявив новий критичний недолік у системі безпеки Microsoft, який отримав назву BigDiskBuster. Ця “нульова” вразливість, як повідомляє видання BleepingComputer, дозволяє повністю зупинити оновлення антивірусних баз Microsoft Defender.

За словами дослідника, під удар потрапляють усі підтримувані версії операційної системи Windows, включаючи Windows 10, Windows 11 та Windows Server. Це означає, що мільйони користувачів по всьому світу можуть стати вразливими до нових кіберзагроз через неможливість отримати актуальні антивірусні сигнатури.

BigDiskBuster належить до класу DoS-атак (відмова в обслуговуванні), що дозволяє зловмиснику заблокувати процес оновлення Defender. Як зазначив сам Насері: “Я створив цікавий інструмент, який повністю блокує оновлення Defender, тому якщо цей інструмент працює у фоновому режимі, ви будете використовувати лише поточну версію”.

Ця вразливість має схожість з раніше виявленим недоліком UnDefend, який був опублікований у квітні 2026 року. Обидві експлуатації спрямовані на блокування роботи антивірусу Microsoft, залишаючи систему незахищеною.

Наразі Microsoft ще не надала офіційного коментаря щодо виявленої вразливості BigDiskBuster. Користувачам рекомендується уважно стежити за офіційними повідомленнями компанії та застосовувати оновлення безпеки, як тільки вони стануть доступними. Незважаючи на те, що експлуатація цієї вразливості поки що не набула масового поширення, її потенціал для зловмисних дій є значним.

Відсутність оновлень антивірусу означає, що Defender не зможе розпізнавати нові віруси, шкідливі програми та інші кіберзагрози. Це створює серйозний ризик для безпеки даних та стабільності роботи комп’ютерних систем. Особливо це стосується корпоративних мереж, де централізоване блокування оновлень може призвести до масштабних інцидентів.

До моменту випуску офіційного патчу від Microsoft, користувачам варто бути вдвічі обережнішими при роботі в Інтернеті, уникати підозрілих посилань та завантажень. Також може бути доцільним розглянути тимчасове використання альтернативних антивірусних рішень, якщо є сумніви щодо захисту системи.

Подібні вразливості підкреслюють важливість постійного моніторингу безпеки програмного забезпечення та швидкого реагування на виявлені загрози як з боку розробників, так і з боку користувачів.

Джерело: https://www.ithome.com/1/006/207.htm

  • Останні
Більше новин

Новини по днях

Сьогодні,
24 вересня 2026

Новини на тему

Більше новин