BigDiskBuster: зломщик Defender для Windows
Безпековий дослідник Абдельхамід Насері, відомий як Nightmare Eclipse, виявив новий критичний недолік у системі безпеки Microsoft, який отримав назву BigDiskBuster. Ця “нульова” вразливість, як повідомляє видання BleepingComputer, дозволяє повністю зупинити оновлення антивірусних баз Microsoft Defender.
За словами дослідника, під удар потрапляють усі підтримувані версії операційної системи Windows, включаючи Windows 10, Windows 11 та Windows Server. Це означає, що мільйони користувачів по всьому світу можуть стати вразливими до нових кіберзагроз через неможливість отримати актуальні антивірусні сигнатури.
BigDiskBuster належить до класу DoS-атак (відмова в обслуговуванні), що дозволяє зловмиснику заблокувати процес оновлення Defender. Як зазначив сам Насері: “Я створив цікавий інструмент, який повністю блокує оновлення Defender, тому якщо цей інструмент працює у фоновому режимі, ви будете використовувати лише поточну версію”.
Ця вразливість має схожість з раніше виявленим недоліком UnDefend, який був опублікований у квітні 2026 року. Обидві експлуатації спрямовані на блокування роботи антивірусу Microsoft, залишаючи систему незахищеною.
Наразі Microsoft ще не надала офіційного коментаря щодо виявленої вразливості BigDiskBuster. Користувачам рекомендується уважно стежити за офіційними повідомленнями компанії та застосовувати оновлення безпеки, як тільки вони стануть доступними. Незважаючи на те, що експлуатація цієї вразливості поки що не набула масового поширення, її потенціал для зловмисних дій є значним.
Відсутність оновлень антивірусу означає, що Defender не зможе розпізнавати нові віруси, шкідливі програми та інші кіберзагрози. Це створює серйозний ризик для безпеки даних та стабільності роботи комп’ютерних систем. Особливо це стосується корпоративних мереж, де централізоване блокування оновлень може призвести до масштабних інцидентів.
До моменту випуску офіційного патчу від Microsoft, користувачам варто бути вдвічі обережнішими при роботі в Інтернеті, уникати підозрілих посилань та завантажень. Також може бути доцільним розглянути тимчасове використання альтернативних антивірусних рішень, якщо є сумніви щодо захисту системи.
Подібні вразливості підкреслюють важливість постійного моніторингу безпеки програмного забезпечення та швидкого реагування на виявлені загрози як з боку розробників, так і з боку користувачів.
Джерело: https://www.ithome.com/1/006/207.htm
- Останні
- Популярні
Новини по днях
24 вересня 2026