預計閱讀 1 分鐘原文來源
重大揭露:BigDiskBuster 零時差 DoS 弱點
資安研究者 Nightmare Eclipse(原名 Abdelhamid Naceri)近日再次向業界拋出重磅警訊:Microsoft Defender 存在一項 零時差(未公開前即被利用)阻斷服務(DoS)漏洞,代號 BigDiskBuster。若攻擊者成功執行其概念驗證程式(PoC),將使防毒軟體無法更新平台與病毒簽章,波及所有 Windows 作業系統版本。
漏洞技術細節
- 弱點類型:阻斷服務(DoS)
- 影響範圍:Microsoft Defender 於 Windows 10、11 以及企業版的所有版本
- CVE 編號:CVE‑2026‑45498(與先前公開的 UnDefend 漏洞概念相似)
- 攻擊機制:PoC 會在 Defender 更新流程中植入惡意檔案,導致更新服務崩潰,進而阻止後續的病毒定義檔(簽章)下載。
- 驗證結果:Tharros 首席漏洞分析師 Will Dormann 確認 PoC 確實會使 Defender 更新失敗,證實該漏洞可被實際利用。
此類 DoS 弱點雖不直接洩漏資料,卻會讓使用者失去即時防護,為惡意軟體提供可乘之機。
研究員與微軟的法律爭議
Naceri 在 2024 年 9 月因「傷害客戶」之名被微軟德國、英國分公司解雇,卻未說明具體原因。微軟主管甚至揚言將其列入黑名單,致其難以再度就業。因缺乏歐洲護照,Naceri 在取得歐盟永久居留權前夕被解雇,雙方遂展開法庭對決。
- 微軟提出 5.5 萬歐元 加一年薪資作為撤告條件,遭 Naceri 拒絕。
- Naceri 表示已為官司耗費 20 萬歐元,指微軟未盡協助留德義務,且解雇理由不明,恐成為其他無緣無故被裁員員工的前車之鑑。
此案不僅牽涉資安研究的倫理與披露責任,也暴露大型企業在處理內部資安人才時的管理盲點。
影響與未來展望
BigDiskBuster 若未在短時間內釋出修補程式,將可能導致企業與個人用戶的防護層被削弱。建議使用者暫時採取以下措施:
-
手動更新:於安全中心手動觸發 Defender 更新,確認更新是否成功。
-
備援防毒方案:在測試環境中部署第二套防毒軟體,以降低單點失效風險。
-
關注官方通報:持續關注 Microsoft 安全公告與 iThome Security 等資安媒體的最新資訊。
同時,微軟應加速發布安全更新,並檢視內部資安研究者的離職與披露流程,避免類似爭議再次發酵。對於資安產業而言,此次事件提醒我們:漏洞披露的時效性與研究者的合法權益,必須同步受到尊重與保護。
分享
