Nuevo zero-day de Windows Defender bloquea las actualizaciones de Microsoft

Nuevo zero-day de Windows Defender bloquea las actualizaciones de Microsoft

El investigador de seguridad Abdelhamid Naceri, también conocido como Nightmare Eclipse, ha publicado durante el fin de semana un nuevo exploit zero-day para Microsoft Defender que impide la actualización del antivirus. Naceri lo ha denominado BigDiskBuster y ha señalado que es similar a otro zero-day de Defender llamado UnDefend, que publicó en abril y que permitía a usuarios estándar bloquear las actualizaciones de definiciones.

El investigador añadió que BigDiskBuster funciona en todas las versiones compatibles de Windows y que necesita ejecutarse en segundo plano para bloquear las actualizaciones de Defender.

"Hice una herramienta divertida, niega por completo que Defender se actualice, así que te quedas atascado con tu versión actual si la herramienta se ejecuta en segundo plano", dijo. "Esta prueba de concepto es similar a UnDefend, evita que Windows Defender realice actualizaciones de plataforma/firmas. Parece funcionar en todas las versiones compatibles de Windows, pero la PoC tiene algunos errores y necesita reescribirse un poco, pero se entiende la idea".

Desde abril de 2026, Naceri ha publicado casi una docena de exploits zero-day como parte de una disputa continua con Microsoft por su presunto despido injustificado en marzo de 2025.

Hace dos semanas, publicó otro exploit zero-day de Defender que otorga acceso SYSTEM (conocido como 'ShieldCrash') justo después de que Microsoft lanzara las actualizaciones de seguridad del Patch Tuesday de este mes.

Según Naceri, ShieldCrash elude otra vulnerabilidad de escalada de privilegios de Defender llamada ShieldBreak, parcheada una semana antes, que a su vez eludía RoguePlanet, otra falla de Defender que el investigador reveló en junio y que Microsoft parcheó en julio.

Los exploits zero-day de Naceri publicados este año también incluyen LegacyHive, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma y UnDefend, que atacan Microsoft Defender, BitLocker y otros componentes de Windows.

Microsoft respondió inicialmente con advertencias de acciones legales contra cualquier persona que realice "actividades maliciosas que causen daños reales" a los clientes de la compañía, lo que llevó a muchos en la comunidad de seguridad informática a creer que Microsoft estaba amenazando directamente al investigador.

Si bien Microsoft ha corregido algunas de las fallas de seguridad reveladas por Naceri (como las vulnerabilidades ShieldBreak, RoguePlanet, YellowKey, GreenPlasma y MiniPlasma), el resto de los problemas de seguridad aún carecen de un parche oficial.

Un portavoz de Microsoft no estaba disponible de inmediato para comentar cuando BleepingComputer se puso en contacto sobre el zero-day de denegación de servicio BigDiskBuster.

Construya su plano de seguridad para ataques impulsados por IA

Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a velocidad de IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.

Artículos relacionados:

  • Microsoft corrige un problema conocido que provocaba fallos en Windows Defender
  • Microsoft corrige el error detrás de las alertas 'Defender Antivirus is turned off'
  • Microsoft pide a los usuarios que ignoren los errores 'Antivirus is turned off'
  • Microsoft trabaja en un parche de Defender para el zero-day ShieldBreak
  • Nuevo zero-day 'ShieldCrash' de Microsoft Defender otorga acceso SYSTEM
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *