Uma atualização de segurança lançada pela Microsoft nesta semana para corrigir uma falha zero-day no Windows Defender pode permitir que invasores preencham o disco rígido de um computador com dados. O problema foi identificado pelo pesquisador que originalmente revelou a vulnerabilidade.
A Microsoft lançou a correção na quarta-feira para uma falha rastreada como CVE-2026-50656. A atualização é voltada ao Microsoft Malware Protection Engine usado pelo Defender e é instalada automaticamente nos sistemas afetados.
O pesquisador NightmareEclipse relatou na quinta-feira que as proteções adicionadas podem causar um vazamento de dados no arquivo mpengine.dll. Isso ocorre quando o mecanismo processa determinados arquivos por meio do serviço de nuvem SpyNet, ignorando os limites normais de tamanho para conteúdos colocados em quarentena.
O pesquisador descreveu um método utilizando um servidor SMB personalizado para desencadear o comportamento. Um arquivo malicioso associado a um fluxo Zone.Identifier superdimensionado pode levar o Defender a travar enquanto bloqueia grandes quantidades de espaço em disco.
A Microsoft ainda não confirmou o efeito colateral relatado. A divulgação dá continuidade a uma disputa em curso entre o pesquisador e a empresa que começou no início deste ano.