قد يسمح تحديث أمني أصدرته مايكروسوفت هذا الأسبوع لمعالجة ثغرة أمنية في Windows Defender للمهاجمين بملء القرص الصلب للحاسوب بالبيانات. تم تحديد هذه المشكلة من قبل الباحث الذي كشف عن الثغرة في البداية.
أصدرت مايكروسوفت التحديث يوم الأربعاء لمعالجة ثغرة تم تتبعها تحت الرمز CVE-2026-50656. يستهدف التحديث محرك حماية مايكروسوفت من البرمجيات الضارة (Microsoft Malware Protection Engine) المستخدم في Defender، ويتم تثبيته تلقائياً على الأنظمة المتأثرة. أفاد الباحث NightmareEclipse يوم الخميس أن تدابير الحماية المضافة يمكن أن تسبب تسريب بيانات من ملف mpengine.dll. يحدث هذا عندما يقوم المحرك بمعالجة ملفات معينة عبر خدمة SpyNet السحابية، متجاوزاً حدود الحجم المعتادة للمحتوى الموضوع في الحجر الصحي. وصف الباحث طريقة تستخدم خادم SMB مخصصاً لتفعيل هذا السلوك. حيث يمكن لملف ضار مقترن ببيانات Zone.Identifier كبيرة الحجم أن يتسبب في تعليق عمل Defender مع حجز كميات كبيرة من مساحة القرص. لم تؤكد مايكروسوفت بعد التأثير الجانبي المذكور. ويستمر هذا الكشف في إطار نزاع مستمر بين الباحث والشركة بدأ في وقت سابق من هذا العام.