BigDiskBuster零日漏洞曝光 可阻断微软Defender更新
安全研究员Abdelhamid Naceri曝光名为BigDiskBuster的零日漏洞,该漏洞可导致Windows 10、Windows 11及Server等微软支持版本无法更新Microsoft Defender病毒库。此拒绝服务漏洞与UnDefend相似,目前微软尚未发布修复补丁。
驱动中国9月23日消息,据国外科技媒体BleepingComputer报道,安全研究员Abdelhamid Naceri(化名Nightmare Eclipse)披露了一个名为BigDiskBuster的零日漏洞。该漏洞主要针对微软Windows操作系统,具备阻断Microsoft Defender安全软件更新的能力。
根据披露的技术细节,BigDiskBuster的影响范围覆盖了微软目前处于支持状态的所有Windows版本,包括Windows 10、Windows 11以及Windows Server系统。利用该漏洞,攻击者或恶意程序可以阻止Defender下载最新的病毒库及相关安全签名。这意味着,一旦该机制被触发,目标设备上的Defender将停留在旧版本状态,无法获取后续的安全更新,从而降低系统抵御新型威胁的能力。
Abdelhamid Naceri指出,BigDiskBuster属于拒绝服务(DoS)类型的零日漏洞,其工作原理与今年4月公开的UnDefend漏洞存在相似之处。研究员表示,该工具的设计初衷是展示一种能够完全阻止Defender更新的方法,若该工具在系统后台运行,用户将只能使用当前已安装的Defender版本,无法获得实时的安全防护升级。
目前,微软方面尚未针对BigDiskBuster漏洞发布正式的安全补丁或修复方案。鉴于该漏洞影响范围广泛且涉及核心安全组件的更新机制,建议相关用户保持关注,并留意微软后续发布的安全公告。