Microsoft ma problem, którego nie da się zignorować - masz Defender, a nie jesteś bezpieczny


Microsoft ma problem, którego nie da się zignorować - masz Defender, a nie jesteś bezpieczny

Badacz bezpieczeństwa Abdelhamid Naceri znany jako Nightmare Eclipse odkrył lukę zero-day w Microsoft Defender, które może całkowicie zablokować aktualizowanie oprogramowania antywirusowego. Naceri udostępnił BigDiskBuster, które to umożliwia jako narzędzie typu proof of concept i twierdzi, że działa ono na wszystkich wersjach systemu Windows.

Jest pewien haczyk, bowiem by exploit był skuteczny narzędzie musi działać w tle. Badacz zaznacza, iż obecna wersja demonstracyjna jest niedopracowana i wymaga dalszych zmian, ale jednocześnie pokazuje mechanizm pozwalający uniemożliwić Microsoft Defender pobieranie aktualizacji oraz sygnatur. Nowa luka przypomina UnDefend, który Naceri opublikował w kwietniu. Tamten exploit również pozwalał użytkownikowi zablokować aktualizacje definicji Microsoft Defender.

Skonfliktowany z Microsoftem badacz ujawnia wiele luk

Warto wspomnieć, że badacz od miesięcy pozostaje w konflikcie z Microsoftem. Jak twierdzi pracował u giganta z Redmond, a udostępnianie exploitów rozpoczął po zakończeniu pracy w marcu 2025 roku. Od kwietnia 2026 roku opublikował już niemal tuzin exploitów zero-day dotyczących różnych elementów Windows.

Badacz bezpieczeństwa Abdelhamid Naceri znany jako Nightmare Eclipse odkrył lukę zero-day w Microsoft Defender, które może całkowicie zablokować aktualizowanie oprogramowania antywirusowego.

Wśród nich znalazły się między innymi RoguePlanet, RedSun, ShieldBreak i ShieldCrash, związane z Microsoft Defender, a także LegacyHive, BlueHammer, YellowKey, GreenPlasma i MiniPlasma, dotyczące między innymi Windowsa, BitLockera oraz mechanizmów kontroli uprawnień. Dwa tygodnie temu Naceri opublikował ShieldCrash, który pozwala uzyskać uprawnienia SYSTEM i omija wcześniejszą poprawkę dotyczącą luki ShieldBreak.

Microsoft część problemów już rozwiązał. Firma usunęła podatności ShieldBreak, RoguePlanet, YellowKey, GreenPlasma oraz MiniPlasma, natomiast w przypadku pozostałych ujawnionych przez Naceriego problemów nie wszystkie otrzymały jeszcze oficjalne poprawki.

Microsoft ostrzega badacza

Co ciekawe firma z Redmond ostrzegała, że może podjąć działania prawne przeciwko osobom, które udostępniając narzędzia do omijania zabezpieczeń mogą uderzyć w produkty producenta oraz użytkowników. Podobno było to ostrzeżenie kierowane do tego badacza.

W porównaniu z lukami pozwalającymi uzyskać uprawnienia administratora lub SYSTEM, BigDiskBuster ma bardziej ograniczone działanie, ponieważ jego głównym zadaniem jest blokowanie aktualizacji Defendera, a nie bezpośrednie przejęcie kontroli nad komputerem.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Microsoft ma problem, którego nie da się zignorować - masz Defender, a nie jesteś bezpieczny
 0