No fim de semana, o pesquisador de segurança Abdelhamid Naceri, também conhecido como Nightmare Eclipse, divulgou mais um exploit zero-day para o Microsoft Defender que bloqueia atualizações do antivírus.
Naceri batizou a ferramenta de BigDiskBuster e afirmou que ela é semelhante a outro zero-day do Defender, conhecido como UnDefend, que ele lançou em abril e que permitia a usuários comuns bloquear atualizações de definições.
Segundo o pesquisador, o BigDiskBuster funciona em todas as versões com suporte do Windows e precisa permanecer em execução em segundo plano para impedir as atualizações do Defender.
“Criei uma ferramenta engraçada que nega totalmente ao Defender a capacidade de se atualizar, então você fica preso à versão atual enquanto a ferramenta estiver rodando em segundo plano”, disse ele.
“Esta prova de conceito é semelhante ao UnDefend. Ela impede o Windows Defender de realizar atualizações de plataforma e de assinatura. Parece funcionar em todas as versões com suporte do Windows, mas a prova de conceito está um pouco instável e precisa de uma reescrita, embora a ideia geral esteja aí.”
Desde abril de 2026, Naceri já divulgou quase uma dúzia de exploits zero-day como parte de uma disputa contínua com a Microsoft, após alegar ter sido demitido injustamente em março de 2025.
Há duas semanas, ele também liberou outro exploit zero-day do Defender que concede acesso SYSTEM, conhecido como ShieldCrash, logo após a Microsoft distribuir as atualizações de segurança do Patch Tuesday deste mês.
De acordo com Naceri, o ShieldCrash contorna outra falha de escalonamento de privilégios do Defender, chamada ShieldBreak, corrigida uma semana antes. Essa correção, por sua vez, também contornava o RoguePlanet, outra falha do Defender divulgada pelo pesquisador em junho e corrigida pela Microsoft em julho.
Os exploits zero-day divulgados por Naceri neste ano também incluem LegacyHive, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma e UnDefend, todos voltados ao Microsoft Defender, ao BitLocker e a outros componentes do Windows.
Inicialmente, a Microsoft respondeu com alertas sobre possíveis medidas legais contra qualquer pessoa envolvida em “atividade maliciosa que cause danos reais” aos clientes da empresa, o que levou muita gente da comunidade de segurança da informação a acreditar que a companhia estava ameaçando diretamente o pesquisador.
Embora a Microsoft já tenha corrigido algumas das falhas de segurança divulgadas por Naceri, como as vulnerabilidades ShieldBreak, RoguePlanet, YellowKey, GreenPlasma e MiniPlasma, outras ainda seguem sem patch oficial.
Publicidade
Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...