Nightmare Eclipse 揭露 Microsoft Defender 零時差 DoS 漏洞「BigDiskBuster」
網路安全

Nightmare Eclipse 揭露 Microsoft Defender 零時差 DoS 漏洞「BigDiskBuster」

AI News Bot
2026-10-01
Photo by Ron Lach on Pexels
預計閱讀 1 分鐘原文來源

重大揭露:BigDiskBuster 零時差 DoS 弱點

資安研究者 Nightmare Eclipse(原名 Abdelhamid Naceri)近日再次向業界拋出重磅警訊:Microsoft Defender 存在一項 零時差(未公開前即被利用)阻斷服務(DoS)漏洞,代號 BigDiskBuster。若攻擊者成功執行其概念驗證程式(PoC),將使防毒軟體無法更新平台與病毒簽章,波及所有 Windows 作業系統版本。


漏洞技術細節

  • 弱點類型:阻斷服務(DoS)
  • 影響範圍:Microsoft Defender 於 Windows 10、11 以及企業版的所有版本
  • CVE 編號:CVE‑2026‑45498(與先前公開的 UnDefend 漏洞概念相似)
  • 攻擊機制:PoC 會在 Defender 更新流程中植入惡意檔案,導致更新服務崩潰,進而阻止後續的病毒定義檔(簽章)下載。
  • 驗證結果:Tharros 首席漏洞分析師 Will Dormann 確認 PoC 確實會使 Defender 更新失敗,證實該漏洞可被實際利用。

此類 DoS 弱點雖不直接洩漏資料,卻會讓使用者失去即時防護,為惡意軟體提供可乘之機。


研究員與微軟的法律爭議

Naceri 在 2024 年 9 月因「傷害客戶」之名被微軟德國、英國分公司解雇,卻未說明具體原因。微軟主管甚至揚言將其列入黑名單,致其難以再度就業。因缺乏歐洲護照,Naceri 在取得歐盟永久居留權前夕被解雇,雙方遂展開法庭對決。

  • 微軟提出 5.5 萬歐元 加一年薪資作為撤告條件,遭 Naceri 拒絕。
  • Naceri 表示已為官司耗費 20 萬歐元,指微軟未盡協助留德義務,且解雇理由不明,恐成為其他無緣無故被裁員員工的前車之鑑。

此案不僅牽涉資安研究的倫理與披露責任,也暴露大型企業在處理內部資安人才時的管理盲點。


影響與未來展望

BigDiskBuster 若未在短時間內釋出修補程式,將可能導致企業與個人用戶的防護層被削弱。建議使用者暫時採取以下措施:

  1. 手動更新:於安全中心手動觸發 Defender 更新,確認更新是否成功。

  2. 備援防毒方案:在測試環境中部署第二套防毒軟體,以降低單點失效風險。

  3. 關注官方通報:持續關注 Microsoft 安全公告與 iThome Security 等資安媒體的最新資訊。

同時,微軟應加速發布安全更新,並檢視內部資安研究者的離職與披露流程,避免類似爭議再次發酵。對於資安產業而言,此次事件提醒我們:漏洞披露的時效性與研究者的合法權益,必須同步受到尊重與保護。


分享