Researcher Drops BigDiskBuster Zero-Day PoC That Blocks Microsoft Defender Updates
Cosa significa
Un zero-day PoC, BigDiskBuster, è stato pubblicato su GitHub il 19 settembre. Questo strumento blocca gli aggiornamenti di Microsoft Defender riempiendo lo spazio disco. Non esiste una patch o un CVE. L'autore, ex ricercatore di Microsoft, ha precedentemente rilasciato exploit utilizzati in attacchi. Il tool osserva il C:\ drive e crea file nascosti per bloccare gli aggiornamenti. Non è chiaro se il patch di maggio copra questa tecnica.
Perché conta
Per le PMI italiane, il rischio è alto poiché il tool può compromettere la protezione antivirus, lasciando i sistemi vulnerabili. Senza patch, le aziende potrebbero subire attacchi di DoS o furti di dati. La mancanza di un'adeguata gestione degli aggiornamenti e della sicurezza del sistema operativo potrebbe portare a gravi conseguenze operazionali.
Azioni consigliate
- Applicare patch e aggiornamenti per Microsoft Defender
- Configurare WDAC o AppLocker per limitare l'esecuzione di binari sconosciuti
- Verificare regolarmente lo stato degli aggiornamenti di Defender tramite PowerShell
- Monitorare lo spazio disco e i file nascosti in directory di aggiornamento
- Implementare controlli di accesso per limitare l'esecuzione di strumenti sconosciuti
- Verificare la presenza di file anomali in directory temporanee
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi di DoS
- Miglioramento della rilevazione di comportamenti anomali
- Aumento della resilienza contro exploit non patchati
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
A zero-day proof-of-concept tool that stops Microsoft Defender from installing platform and signature updates by filling all available disk space was published on GitHub on September 19. The tool, called BigDiskBuster, has no patch, no CVE, and no Microsoft advisory. Its author, Abdelhamid Naceri, is a former Microsoft security researcher whose earlier Defender exploits were used in
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 22/09/2026 18:14
- MITRE ATT&CK
- T1562, T1486, T1059.001