Microsoft Defender-i iflic edən yeni sıfır-gün boşluğu
Təhlükəsizlik araşdırmaçısı tərəfindən inkişaf etdirilən və 19 sentyabr tarixində GitHub platformasında yayımlanan sıfır-gün Proof-of-Concept (PoC) aləti, Microsoft Defender antivirus proqramının platforma və imza yeniləmələrini dayandırmaq qabiliyyətinə malikdir. Bu alət, sistemin bütün boş disk sahəsini dolduraraq Defender-in normal fəaliyyətinə mane olur.
“BigDiskBuster” — heç bir patch və ya CVE yoxdur
“BigDiskBuster” adlandırılan bu alət, hazırda heç bir rəsmi patch, CVE (Common Vulnerabilities and Exposures) identifikasiya nömrəsi və ya Microsoft tərəfindən verilmiş xəbərdarlıq olmadan mövcuddur. Bu, onun geniş yayılması və istifadəsi üçün potensial risk yaradır. Alətin müəllifi, əvvəllər Microsoft-da təhlükəsizlik araşdırmaçısı işləmiş Abdelhamid Naceri-dir. Naceri, daha əvvəl də Defender üçün Exploit-lər hazırlaması ilə tanınır ki, bu Exploit-lər digər hücumlarda istifadə edilmişdi.
Təhlükəsizlik üçün kritik təsirlər
Microsoft Defender-in yeniləmələrini bloklamaq, sistemləri yeni Malware və Ransomware təhdidlərinə qarşı müdafiəsiz vəziyyətə salır. Təhlükəsizlik yeniləmələri, zərərli proqram təminatının aşkar edilməsi və qarşısının alınmasında mühüm rol oynayır. Bu cür boşluqların mövcudluğu, təşkilatları və fərdi istifadəçiləri potensial kibercinayətlər üçün hədəfə çevirə bilər.