Patch do Windows Defender pode levar ao esgotamento de espaço em disco

Uma atualização de segurança lançada pela Microsoft nesta semana para corrigir uma falha zero-day no Windows Defender pode permitir que invasores preencham o disco rígido de um computador com dados. O problema foi identificado pelo pesquisador que originalmente revelou a vulnerabilidade.

A Microsoft lançou a correção na quarta-feira para uma falha rastreada como CVE-2026-50656. A atualização é voltada ao Microsoft Malware Protection Engine usado pelo Defender e é instalada automaticamente nos sistemas afetados.

O pesquisador NightmareEclipse relatou na quinta-feira que as proteções adicionadas podem causar um vazamento de dados no arquivo mpengine.dll. Isso ocorre quando o mecanismo processa determinados arquivos por meio do serviço de nuvem SpyNet, ignorando os limites normais de tamanho para conteúdos colocados em quarentena.

O pesquisador descreveu um método utilizando um servidor SMB personalizado para desencadear o comportamento. Um arquivo malicioso associado a um fluxo Zone.Identifier superdimensionado pode levar o Defender a travar enquanto bloqueia grandes quantidades de espaço em disco.

A Microsoft ainda não confirmou o efeito colateral relatado. A divulgação dá continuidade a uma disputa em curso entre o pesquisador e a empresa que começou no início deste ano.

Artigos relacionados

Um exploit zero-day recém-publicado permite que invasores com acesso físico contornem a criptografia BitLocker em dispositivos Windows 11 em segundos. O ataque, chamado YellowKey, tem como alvo a configuração padrão baseada apenas em TPM e concede acesso total a unidades criptografadas por meio de um método simples via USB.

Reportado por IA

O Daemon Tools, um popular aplicativo para montagem de imagens de disco, foi comprometido em um ataque à cadeia de suprimentos iniciado em 8 de abril, distribuindo malware por meio de atualizações oficiais. A empresa de segurança Kaspersky relatou infecções em milhares de máquinas em mais de 100 países. Usuários são aconselhados a verificar seus sistemas imediatamente.

Um grupo de ransomware conhecido como ShinyHunters explorou uma falha crítica zero-day no software PeopleSoft da Oracle para atacar cerca de 100 organizações. Os invasores roubaram gigabytes de dados das vítimas, incluindo a Universidade de Nottingham, e fizeram exigências de extorsão. A Oracle lançou uma mitigação, mas não um patch completo.

Reportado por IA

O Google publicou na quarta-feira um código de prova de conceito para uma vulnerabilidade em seu navegador Chromium que permaneceu sem correção por 29 meses. A falha afeta o Chrome, o Microsoft Edge e outros navegadores baseados em Chromium usados por milhões de pessoas em todo o mundo. Ela permite que invasores estabeleçam conexões persistentes para monitorar a atividade do usuário e lançar ataques.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar