En säkerhetsuppdatering som Microsoft släppte denna vecka för att åtgärda en noll-dagars sårbarhet i Windows Defender kan tillåta angripare att fylla en dators hårddisk med data. Problemet identifierades av forskaren som ursprungligen avslöjade sårbarheten.
Microsoft släppte på onsdagen en säkerhetsuppdatering för en sårbarhet som spåras under CVE-2026-50656. Uppdateringen riktar sig till Microsoft Malware Protection Engine som används av Defender och installeras automatiskt på berörda system.
Forskaren NightmareEclipse rapporterade på torsdagen att de tillagda skyddsåtgärderna kan orsaka att filen mpengine.dll läcker data. Detta sker när motorn bearbetar vissa filer via molntjänsten SpyNet, vilket kringgår normala storleksbegränsningar för innehåll i karantän.
Forskaren beskrev en metod där en anpassad SMB-server används för att utlösa beteendet. En skadlig fil i kombination med en överdimensionerad Zone.Identifier-ström kan leda till att Defender hänger sig samtidigt som den låser upp stora mängder diskutrymme.
Microsoft har ännu inte bekräftat den rapporterade bieffekten. Avslöjandet fortsätter en pågående tvist mellan forskaren och företaget som inleddes tidigare i år.