BigDiskBuster零日漏洞曝光 可阻断微软Defender更新

资讯 驱动中国 叶舟 1,113次阅读
分享 微 Q 信
AI摘要
由 AI 生成 · 仅供参考

安全研究员Abdelhamid Naceri曝光名为BigDiskBuster的零日漏洞,该漏洞可导致Windows 10、Windows 11及Server等微软支持版本无法更新Microsoft Defender病毒库。此拒绝服务漏洞与UnDefend相似,目前微软尚未发布修复补丁。

驱动中国9月23日消息,据国外科技媒体BleepingComputer报道,安全研究员Abdelhamid Naceri(化名Nightmare Eclipse)披露了一个名为BigDiskBuster的零日漏洞。该漏洞主要针对微软Windows操作系统,具备阻断Microsoft Defender安全软件更新的能力。

根据披露的技术细节,BigDiskBuster的影响范围覆盖了微软目前处于支持状态的所有Windows版本,包括Windows 10、Windows 11以及Windows Server系统。利用该漏洞,攻击者或恶意程序可以阻止Defender下载最新的病毒库及相关安全签名。这意味着,一旦该机制被触发,目标设备上的Defender将停留在旧版本状态,无法获取后续的安全更新,从而降低系统抵御新型威胁的能力。

Abdelhamid Naceri指出,BigDiskBuster属于拒绝服务(DoS)类型的零日漏洞,其工作原理与今年4月公开的UnDefend漏洞存在相似之处。研究员表示,该工具的设计初衷是展示一种能够完全阻止Defender更新的方法,若该工具在系统后台运行,用户将只能使用当前已安装的Defender版本,无法获得实时的安全防护升级。

目前,微软方面尚未针对BigDiskBuster漏洞发布正式的安全补丁或修复方案。鉴于该漏洞影响范围广泛且涉及核心安全组件的更新机制,建议相关用户保持关注,并留意微软后续发布的安全公告。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com。
本文价值 ★★★★★ 4.3 3 人已评
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友

分享卡已生成

长按下方图片保存,转发到朋友圈或微信群

分享卡