安全研究员披露 BigDiskBuster 零日漏洞,可阻断 Windows Defender 更新

该零日漏洞可阻断 Microsoft Defender 更新病毒库及相关签名,导致 Defender 无法下载后续更新。

安全研究员 Abdelhamid Naceri(又名 Nightmare Eclipse)近日披露了一个名为 BigDiskBuster 的零日漏洞,该漏洞可阻断 Microsoft Defender 的更新流程。据科技媒体 bleepingcomputer 报道,包括 Windows 10、Windows 11 及 Windows Server 在内的所有处于微软支持状态的 Windows 版本均受此漏洞影响。

根据披露的技术细节,BigDiskBuster 属于拒绝服务型零日漏洞,其核心机制是阻止 Microsoft Defender 更新病毒库及相关签名。当该漏洞被利用时,Defender 将无法下载后续更新,系统只能依赖当前版本的病毒库维持防护。Naceri 在描述该工具时表示,该工具会在后台完全阻止 Defender 更新,用户只能使用当前版本。

该漏洞与 2026 年 4 月公开的 UnDefend 漏洞在行为模式上相似,同属拒绝服务类零日漏洞。UnDefend 此前也被发现可用于干扰 Windows 安全组件的正常更新流程。Naceri 是安全研究领域较为活跃的研究人员,此前曾多次披露 Windows 相关漏洞。

从影响范围来看,BigDiskBuster 涉及微软当前所有主流操作系统版本。由于 Windows 在全球企业办公和服务器环境中占据主导地位,Defender 作为系统内置的安全组件,其更新机制若被阻断,可能导致终端设备在后续时间内无法获取最新的威胁特征库,从而削弱对新型恶意软件的防御能力。对于依赖 Defender 作为主要终端防护手段的中小企业而言,这一漏洞的实际风险尤为值得关注。

目前,微软尚未就 BigDiskBuster 漏洞发布官方回应或修复补丁。按照行业惯例,零日漏洞在公开披露后,厂商通常需要一定时间进行验证和开发修复程序。在补丁发布之前,受影响的系统可能持续暴露于更新被阻断的状态。企业安全团队可考虑暂时通过其他终端防护方案或手动更新机制作为缓解措施。

此次漏洞披露再次引发对操作系统内置安全组件更新机制可靠性的讨论。Defender 的自动更新能力是其防护体系的核心环节,一旦该环节可被外部工具稳定干扰,意味着攻击者可能利用这一窗口期部署更复杂的攻击载荷。对于企业 IT 管理者而言,在微软发布正式修复前,密切监控终端安全状态并评估备用防护策略,是当前较为务实的应对方式。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

(0)
IDC:2026 年 Q2 全球手持智能相机出货量同比增长 57%,大疆影石两大国产厂商包揽 93% 份额
上一篇 1小时前
马斯克预测十年内人形机器人将超10亿台,未来将出现大量一人公司
下一篇 1小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部