Újabb Microsoft Defender zero-day sebezhetőség kihasználó kódjait (exploit) tette közzé Abdelhamid Naceri (közismertebb nevén Nightmare Eclipse) biztonsági kutató a hétvégén.
A mostani PoC eszköz a BigDiskBuster nevet kapta. Hasonlít a kutató által még áprilisban közzétett UnDefend elnevezésű Defender nulladik napi sebezhetőséghez, ami lehetővé tette az átlagos felhasználók számára, hogy blokkolják a definíciófrissítéseket. A BigDiskBuster minden támogatott Windows verzión működik és a háttérben kell futnia a Defender frissítéseinek blokkolásához. Bár a PoC kissé hibás és némi átdolgozásra szorul, működik és kihasználható.
Nightmare Eclipse 2026 áprilisa óta számos zero day exploitot hozott nyilvánosságra a Microsofttal folytatott vitája részeként. Két héttel ezelőtt például, közvetlenül a Microsoft havi biztonsági frissítések kiadása után, közzétett egy újabb, ShieldCrash névre keresztelt Defender nulladik napi exploitot, amely kihasználása SYSTEM szintű hozzáférést biztosít a sérülékeny rendszerhez.
Az idei évben közzétett zero-day exploitok között szerepel még a LegacyHive, a BlueHammer, a RedSun, a YellowKey, a GreenPlasma, a MiniPlasma és az UnDefend is, ezek a Microsoft Defendert, a BitLockert és más Windows-összetevőket érintenek.