Инструмент нулевого дня для проверки концепции, который не позволяет Microsoft Defender устанавливать обновления платформы и сигнатур, заполняя все доступное дисковое пространство, был опубликован на GitHub 19 сентября. Инструмент под названием BigDiskBuster не имеет ни исправлений, ни CVE, ни рекомендаций Microsoft. Его автор, Абдельхамид Насери, — бывший исследователь безопасности Microsoft, чьи ранние эксплойты Defender использовались в Инструмент под названием BigDiskBuster не имеет исправлений, CVE и рекомендаций Microsoft. Его автор, Абдельхамид Насери, — бывший исследователь безопасности Microsoft, чьи ранние эксплойты Defender использовались в атаках. Когда обновления блокируются, Defender продолжает работать, но содержимое его обнаружения устаревает. На снимке экрана исследователя видно, что Defender возвращает типичную ошибку Windows при попытке обновления, но вызывает ли сбой автоматическое предупреждение, неясно только из проверки концепции. Насери сказал, что его уволили из Центра реагирования безопасности Microsoft в 2024 году, и с апреля он выпускает эксплойты без координации с компанией. Его первые три инструмента Defender — BlueHammer, RedSun и UnDefend — были использованы в ходе реальных вторжений, прежде чем Microsoft исправила их, а CISA добавила все три в свой каталог известных эксплуатируемых уязвимостей. С тех пор он примерно ежемесячно раскрывал дополнительные недостатки Защитника и Windows. BigDiskBuster просматривает диск C:\ в поисках новых каталогов в путях обновления Defender. Когда Defender начинает загрузку обновления платформы или определений, инструмент создает скрытый временный файл, размер которого позволяет заполнить все оставшееся свободное пространство, и обновление завершается с ошибкой.
Источник: The Hacker News — https://thehackernews.com/2026/09/researcher-drops-bigdiskbuster-zero-day.html
Комментарии