1 час назад
Nightmare Eclipse опубликовал новую уязвимость нулевого дня в Microsoft Defender


Инженер‑исследователь по ИБ и бывший сотрудник подразделения Microsoft V&M (Microsoft Security Response Center: Vulnerabilities & Mitigation) по имени Абдельхамид Насери (aka Nightmare Eclipse или MSNightmare) опубликовал в открытом доступе новую уязвимость нулевого дня в Microsoft Defender под названием BigDiskBuster (Windows Defender Update Denial of Service Vulnerability).

«Это уязвимость в обновлении Microsoft Defender, связанная с отказом в обслуживании (DoS). Это подтверждение концепции похоже на UnDefend, оно не позволяет защитнику Windows выполнять обновления платформы/сигнатуры, MSWD. Кажется, работает на всех поддерживаемых версиях Windows, но PoC немного глючит и требует некоторого переписывания», — пояснил Nightmare Eclipse.
BigDiskBuster представляет собой локальный PoC (Proof of Concept), который, по утверждению автора, даёт возможность вызвать отказ в обслуживании механизма обновления Microsoft Defender.
Средство отслеживает создание каталогов обновлений в Platform и Definition Updates, после чего определяет объём свободного места на диске C: и создаёт в%TEMP% скрытый файл, запрашивая для него фактически всё доступное пространство.
При последующих изменениях файловой системы PoC повторяет операцию и пытается занять вновь появившееся свободное место.
Отдельно инструмент BigDiskBuster удерживает открытым дескриптор MRT.exe, разрешая совместный доступ только на чтение и тем самым блокируя последующее открытие файла с несовместимыми правами записи или удаления.
По заявлению автора BigDiskBuster, в результате Microsoft Defender не может выполнять обновления платформы и сигнатур. Причём сам Microsoft Defender при этом напрямую не отключается, тем не менее отсутствие свежих обновлений аналитики безопасности снижает актуальность локальной защиты от новых угроз.
За последние несколько месяцев Nightmare Eclipse опубликовал множество уязвимостей нулевого дня для Windows, включая BlueHammer, RedSun, GreenPlasma и YellowKey. Некоторые из этих них были нацелены на Microsoft Defender (UnDefend и ShieldCrash), а другие — на BitLocker и компоненты Windows. Ранее Nightmare Eclipse представил эксплойт уязвимости нулевого дня для Microsoft Defender под названием RoguePlanet. Уязвимость затрагивает полностью обновлённые устройства Windows 10 и Windows 11, позволяя злоумышленникам запускать командную строку с правами SYSTEM через баг состояния гонки в Microsoft Defender.
Читают сейчас

1 час назад
Tesla возобновила приём предзаказов на Roadster с депозитом в $50 тысяч
Tesla возобновила приём предзаказов на электрический спорткар Roadster, требуя внести депозит в размере $50 тыс.: $5 тыс. с кредитной карты и $45 тыс. банковским переводом на протяжении 10 дней с моме

1 час назад
Владельцы Apple Watch Ultra 4 и Series 12 столкнулись с проблемой перезагрузок устройств из‑за Apple Neural Engine
Первые владельцы новых смарт‑часов Apple Watch Ultra 4 и Apple Watch Series 12 сообщают о неожиданных перезагрузках своих устройств. Диагностические журналы указывают на связь подобных сбоев с сопроце

2 часа назад
Власти Испании распорядились заблокировать Archive.today и его зеркала
Комиссия по интеллектуальной собственности Министерства культуры Испании распорядилась заблокировать несколько доменов бесплатного сервиса по архивированию веб‑страниц Archive.today. При попытке получ

2 часа назад
Доля AI-патчей в движок Linux выросла с 0,33% до 17,25%
Каждый шестой патч для Linux Kernel в сентябре был написан с помощью AI. За прошлую неделю разработчики отправили 1634 патча, созданных с участием AI. Это новый рекорд. Доля растёт почти каждый месяц:
2 часа назад
StackScan опубликовала статистику регистрации доменных имён и их использования
StackScan опубликовала подробную статистику регистрации доменных имен и их реального использования. Так, 36,8% зарегистрированных доменов применяется для действующих веб‑сайтов: это 146 990 668 из 399