Un parche de Windows Defender podría agotar el espacio en disco

Una actualización de seguridad lanzada esta semana por Microsoft para solucionar una vulnerabilidad de día cero en Windows Defender podría permitir a los atacantes llenar el disco duro de un ordenador con datos. El problema fue identificado por el investigador que reveló originalmente la vulnerabilidad.

Microsoft publicó el miércoles el parche para un fallo catalogado como CVE-2026-50656. La actualización se dirige al motor Microsoft Malware Protection Engine utilizado por Defender y se instala automáticamente en los sistemas afectados.

El investigador NightmareEclipse informó el jueves que las protecciones añadidas pueden provocar que el archivo mpengine.dll filtre datos. Esto ocurre cuando el motor procesa ciertos archivos a través del servicio en la nube SpyNet, eludiendo los límites de tamaño normales para el contenido en cuarentena.

El investigador describió un método que utiliza un servidor SMB personalizado para desencadenar este comportamiento. Un archivo malicioso combinado con un flujo de Zone.Identifier de gran tamaño puede hacer que Defender se bloquee mientras ocupa grandes cantidades de espacio en disco.

Microsoft aún no ha confirmado el efecto secundario reportado. Esta revelación continúa una disputa en curso entre el investigador y la empresa que comenzó a principios de este año.

Artículos relacionados

A newly published zero-day exploit allows attackers with physical access to bypass BitLocker encryption on Windows 11 devices in seconds. The attack, named YellowKey, targets the default TPM-only configuration and grants full access to encrypted drives via a simple USB-based method.

Reportado por IA

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

A ransomware group known as ShinyHunters exploited a critical zero-day flaw in Oracle’s PeopleSoft software to target about 100 organizations. The attackers stole gigabytes of data from victims, including the University of Nottingham, and issued extortion demands. Oracle has released a mitigation but not a full patch.

Reportado por IA

Google published proof-of-concept exploit code on Wednesday for a vulnerability in its Chromium browser that has gone unfixed for 29 months. The flaw affects Chrome, Microsoft Edge, and other Chromium-based browsers used by millions worldwide. It enables attackers to establish persistent connections for monitoring user activity and launching attacks.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar