Windows Defender جدید روز صفر آپدیت های آنتی ویروس مایکروسافت را مسدود می کند
در آخر هفته، محقق امنیتی عبدالحمید ناصری (همچنین به نام Nightmare Eclipse نیز شناخته میشود) یک اکسپلویت روز صفر مایکروسافت دیفندر را منتشر کرد که بهروزرسانیهای آنتیویروس را مسدود میکند. [...]
در آخر هفته، محقق امنیتی عبدالحمید ناصری (همچنین به عنوان Nightmare Eclipse شناخته میشود) یک اکسپلویت روز صفر دیگر مایکروسافت دیفندر را منتشر کرد که بهروزرسانیهای آنتی ویروس را مسدود میکند.
Naceri آن را BigDiskBuster نامید و گفت که شبیه به یکی دیگر از Defender zero-day معروف به UnDefend است که در ماه آوریل منتشر کرد و به کاربران استاندارد اجازه می داد به روز رسانی های تعریف را مسدود کنند.
این محقق امنیتی اضافه کرد که BigDiskBuster روی تمام نسخههای ویندوز پشتیبانی میشود و باید در پسزمینه اجرا شود تا بهروزرسانیهای Defender را مسدود کند.
او گفت: "یک ابزار خنده دار ساخته شده است، به طور کامل مدافع را از به روز رسانی محروم می کند، بنابراین اگر ابزار در پس زمینه اجرا می شود، در نسخه فعلی خود گیر کرده اید."
"این اثبات مفهومی مشابه UnDefend است، مانع از اجرای بهروزرسانیهای پلتفرم/امضای مدافع ویندوز میشود. به نظر میرسد روی همه نسخههای ویندوز پشتیبانیشده کار میکند، اما PoC کمی باگ است و نیاز به بازنویسی دارد، اما شما این ایده را دریافت میکنید."
از آوریل 2026، Naceri تقریبا ده ها سوء استفاده روز صفر را به عنوان بخشی از اختلافات مداوم با مایکروسافت بر سر فسخ ناعادلانه ادعایی آنها در مارس 2025 منتشر کرده است.
دو هفته پیش، آنها یک اکسپلویت روز صفر دیگر Defender را منتشر کردند که به سیستم دسترسی (معروف به "ShieldCrash") را درست پس از انتشار بهروزرسانیهای امنیتی Patch Tuesday این ماه توسط مایکروسافت، اعطا کرد.
به گفته Naceri، ShieldCrash یکی دیگر از نقص های افزایش امتیاز ShieldBreak Defender را که یک هفته قبل وصله شده بود، دور می زند، که خود RoguePlanet را دور زد، یکی دیگر از نقص های Defender که محقق امنیتی در ژوئن فاش کرد و مایکروسافت در جولای اصلاح کرد.
بهره برداری های روز صفر Naceri که در سال جاری منتشر شد همچنین شامل LegacyHive، BlueHammer، RedSun، YellowKey، GreenPlasma، MiniPlasma و UnDefend است که Microsoft Defender، BitLocker و سایر اجزای ویندوز را هدف قرار می دهند.
مایکروسافت در ابتدا با هشدارهایی درباره اقدامات قانونی علیه هر کسی که در «فعالیت مخربی که باعث آسیب واقعی به مشتریان» شرکت میشود، پاسخ داد، که باعث شد بسیاری از جامعه infosec فکر کنند که مایکروسافت مستقیما محقق امنیتی را تهدید میکند.
در حالی که مایکروسافت برخی از نقصهای امنیتی افشا شده توسط Naceri (مانند نقصهای ShieldBreak، RoguePlanet، YellowKey، GreenPlasma و MiniPlasma) را برطرف کرده است، سایر مشکلات امنیتی هنوز فاقد وصله رسمی هستند.
هنگامی که BleepingComputer در مورد روز صفر انکار سرویس BigDiskBuster تماس گرفت، بلافاصله سخنگوی مایکروسافت برای اظهار نظر در دسترس نبود.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
مایکروسافت مشکل شناخته شده ای را که باعث خرابی ویندوز دیفندر می شود برطرف می کند
مایکروسافت باگ پشت هشدارهای «دیفندر آنتی ویروس خاموش است» را برطرف می کند
مایکروسافت از کاربران می خواهد که خطاهای «آنتی ویروس خاموش است» را نادیده بگیرند
مایکروسافت روی پچ Defender برای ShieldBreak zero-day کار می کند
مایکروسافت دیفندر جدید «ShieldCrash» روز صفر به سیستم دسترسی می دهد
متن اصلی (انگلیسی)
New Windows Defender zero-day blocks Microsoft antivirus updates
Over the weekend, security researcher Abdelhamid Naceri (also known as Nightmare Eclipse) released another Microsoft Defender zero-day exploit that blocks antivirus updates. [...]