Uppdatering av Windows Defender kan orsaka slut på diskutrymme

En säkerhetsuppdatering som Microsoft släppte denna vecka för att åtgärda en noll-dagars sårbarhet i Windows Defender kan tillåta angripare att fylla en dators hårddisk med data. Problemet identifierades av forskaren som ursprungligen avslöjade sårbarheten.

Microsoft släppte på onsdagen en säkerhetsuppdatering för en sårbarhet som spåras under CVE-2026-50656. Uppdateringen riktar sig till Microsoft Malware Protection Engine som används av Defender och installeras automatiskt på berörda system.

Forskaren NightmareEclipse rapporterade på torsdagen att de tillagda skyddsåtgärderna kan orsaka att filen mpengine.dll läcker data. Detta sker när motorn bearbetar vissa filer via molntjänsten SpyNet, vilket kringgår normala storleksbegränsningar för innehåll i karantän.

Forskaren beskrev en metod där en anpassad SMB-server används för att utlösa beteendet. En skadlig fil i kombination med en överdimensionerad Zone.Identifier-ström kan leda till att Defender hänger sig samtidigt som den låser upp stora mängder diskutrymme.

Microsoft har ännu inte bekräftat den rapporterade bieffekten. Avslöjandet fortsätter en pågående tvist mellan forskaren och företaget som inleddes tidigare i år.

Relaterade artiklar

A newly published zero-day exploit allows attackers with physical access to bypass BitLocker encryption on Windows 11 devices in seconds. The attack, named YellowKey, targets the default TPM-only configuration and grants full access to encrypted drives via a simple USB-based method.

Rapporterad av AI

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

A ransomware group known as ShinyHunters exploited a critical zero-day flaw in Oracle’s PeopleSoft software to target about 100 organizations. The attackers stole gigabytes of data from victims, including the University of Nottingham, and issued extortion demands. Oracle has released a mitigation but not a full patch.

Rapporterad av AI

Google published proof-of-concept exploit code on Wednesday for a vulnerability in its Chromium browser that has gone unfixed for 29 months. The flaw affects Chrome, Microsoft Edge, and other Chromium-based browsers used by millions worldwide. It enables attackers to establish persistent connections for monitoring user activity and launching attacks.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj