Egy új nulladik napi sebezhetőség blokkolja a Defender vírusirtójának frissítéseit

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Újabb Microsoft Defender zero-day sebezhetőség kihasználó kódjait (exploit) tette közzé Abdelhamid Naceri (közismertebb nevén Nightmare Eclipse) biztonsági kutató a hétvégén.

A mostani PoC eszköz a BigDiskBuster nevet kapta. Hasonlít a kutató által még áprilisban közzétett UnDefend elnevezésű Defender nulladik napi sebezhetőséghez, ami lehetővé tette az átlagos felhasználók számára, hogy blokkolják a definíciófrissítéseket. A BigDiskBuster minden támogatott Windows verzión működik és a háttérben kell futnia a Defender frissítéseinek blokkolásához. Bár a PoC kissé hibás és némi átdolgozásra szorul, működik és kihasználható.

Nightmare Eclipse 2026 áprilisa óta számos zero day exploitot hozott nyilvánosságra a Microsofttal folytatott vitája részeként. Két héttel ezelőtt például, közvetlenül a Microsoft havi biztonsági frissítések kiadása után, közzétett egy újabb, ShieldCrash névre keresztelt Defender nulladik napi exploitot, amely kihasználása SYSTEM szintű hozzáférést biztosít a sérülékeny rendszerhez.

Az idei évben közzétett zero-day exploitok között szerepel még a LegacyHive, a BlueHammer, a RedSun, a YellowKey, a GreenPlasma, a MiniPlasma és az UnDefend is, ezek a Microsoft Defendert, a BitLockert és más Windows-összetevőket érintenek.

(forrás)