پرش به محتوای اصلی

Windows Defender جدید روز صفر آپدیت های آنتی ویروس مایکروسافت را مسدود می کند

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۱۳:۲۵حدود 2 دقیقه مطالعه

در آخر هفته، محقق امنیتی عبدالحمید ناصری (همچنین به نام Nightmare Eclipse نیز شناخته می‌شود) یک اکسپلویت روز صفر مایکروسافت دیفندر را منتشر کرد که به‌روزرسانی‌های آنتی‌ویروس را مسدود می‌کند. [...]

در آخر هفته، محقق امنیتی عبدالحمید ناصری (همچنین به عنوان Nightmare Eclipse شناخته می‌شود) یک اکسپلویت روز صفر دیگر مایکروسافت دیفندر را منتشر کرد که به‌روزرسانی‌های آنتی ویروس را مسدود می‌کند.

Naceri آن را BigDiskBuster نامید و گفت که شبیه به یکی دیگر از Defender zero-day معروف به UnDefend است که در ماه آوریل منتشر کرد و به کاربران استاندارد اجازه می داد به روز رسانی های تعریف را مسدود کنند.

این محقق امنیتی اضافه کرد که BigDiskBuster روی تمام نسخه‌های ویندوز پشتیبانی می‌شود و باید در پس‌زمینه اجرا شود تا به‌روزرسانی‌های Defender را مسدود کند.

او گفت: "یک ابزار خنده دار ساخته شده است، به طور کامل مدافع را از به روز رسانی محروم می کند، بنابراین اگر ابزار در پس زمینه اجرا می شود، در نسخه فعلی خود گیر کرده اید."

"این اثبات مفهومی مشابه UnDefend است، مانع از اجرای به‌روزرسانی‌های پلتفرم/امضای مدافع ویندوز می‌شود. به نظر می‌رسد روی همه نسخه‌های ویندوز پشتیبانی‌شده کار می‌کند، اما PoC کمی باگ است و نیاز به بازنویسی دارد، اما شما این ایده را دریافت می‌کنید."

از آوریل 2026، Naceri تقریبا ده ها سوء استفاده روز صفر را به عنوان بخشی از اختلافات مداوم با مایکروسافت بر سر فسخ ناعادلانه ادعایی آنها در مارس 2025 منتشر کرده است.

دو هفته پیش، آنها یک اکسپلویت روز صفر دیگر Defender را منتشر کردند که به سیستم دسترسی (معروف به "ShieldCrash") را درست پس از انتشار به‌روزرسانی‌های امنیتی Patch Tuesday این ماه توسط مایکروسافت، اعطا کرد.

به گفته Naceri، ShieldCrash یکی دیگر از نقص های افزایش امتیاز ShieldBreak Defender را که یک هفته قبل وصله شده بود، دور می زند، که خود RoguePlanet را دور زد، یکی دیگر از نقص های Defender که محقق امنیتی در ژوئن فاش کرد و مایکروسافت در جولای اصلاح کرد.

بهره برداری های روز صفر Naceri که در سال جاری منتشر شد همچنین شامل LegacyHive، BlueHammer، RedSun، YellowKey، GreenPlasma، MiniPlasma و UnDefend است که Microsoft Defender، BitLocker و سایر اجزای ویندوز را هدف قرار می دهند.

مایکروسافت در ابتدا با هشدارهایی درباره اقدامات قانونی علیه هر کسی که در «فعالیت مخربی که باعث آسیب واقعی به مشتریان» شرکت می‌شود، پاسخ داد، که باعث شد بسیاری از جامعه infosec فکر کنند که مایکروسافت مستقیما محقق امنیتی را تهدید می‌کند.

در حالی که مایکروسافت برخی از نقص‌های امنیتی افشا شده توسط Naceri (مانند نقص‌های ShieldBreak، RoguePlanet، YellowKey، GreenPlasma و MiniPlasma) را برطرف کرده است، سایر مشکلات امنیتی هنوز فاقد وصله رسمی هستند.

هنگامی که BleepingComputer در مورد روز صفر انکار سرویس BigDiskBuster تماس گرفت، بلافاصله سخنگوی مایکروسافت برای اظهار نظر در دسترس نبود.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

مایکروسافت مشکل شناخته شده ای را که باعث خرابی ویندوز دیفندر می شود برطرف می کند

مایکروسافت باگ پشت هشدارهای «دیفندر آنتی ویروس خاموش است» را برطرف می کند

مایکروسافت از کاربران می خواهد که خطاهای «آنتی ویروس خاموش است» را نادیده بگیرند

مایکروسافت روی پچ Defender برای ShieldBreak zero-day کار می کند

مایکروسافت دیفندر جدید «ShieldCrash» روز صفر به سیستم دسترسی می دهد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

New Windows Defender zero-day blocks Microsoft antivirus updates

Over the weekend, security researcher Abdelhamid Naceri (also known as Nightmare Eclipse) released another Microsoft Defender zero-day exploit that blocks antivirus updates. [...]

همه‌ی اخبار فناوری