⌕ P
AI / Tech

A Windows 11 egyik apró újítása sok gépen érezhető lehet

2026. 09. 29. 5 perc olvasás
Írta: NapiInfo szerkesztőség Szerkesztői ellenőrzés: zoli
Bejelentkezés után elmentheted.
A cikk illusztrációja: A Windows 11 egyik apró újítása sok gépen érezhető lehet
A lényeg röviden

Abdelhamid Naceri szerint a BigDiskBuster futása mellett a Microsoft Defender nem tud platform- és vírusdefiníció-frissítéseket letölteni. Az eset nemcsak technikai hiba, hanem vita arról is, mikor szolgálja jobban a felhasználók biztonságát egy sérülékenység nyilvános ismertetése.

Egy Abdelhamid Naceri által közzétett, BigDiskBuster nevű demonstrációs eszköz a kutató állítása szerint képes megakadályozni a Microsoft Defender frissítéseit, amíg a háttérben fut. A hatás azért lehet fontos, mert a Defender nemcsak magát a programot frissíti: a kártevők felismeréséhez használt definíciókat is rendszeresen letölti.

A hír itt nem egy hétköznapi Windows-beállításról szól, és nem is arról, hogy a Defender minden gépen leállna. Naceri egy olyan, még javítatlan biztonsági hibára épülő bizonyítékot tett közzé, amelyről azt állítja, hogy az összes támogatott Windows-verzión működhet. A saját leírása szerint a kód még hibás, átdolgozásra szoruló demonstráció.

Miért számít, ha elmaradnak a frissítések?

A „zero-day”, vagyis nulladik napi sérülékenység olyan hiba, amelynek javítása még nem érhető el. Ebben az esetben Naceri szerint a BigDiskBuster szolgáltatásmegtagadási helyzetet idéz elő: nem a gépet kapcsolja ki, hanem a Defender frissítési folyamatát akadályozza.

Ez első hallásra kevésbé látványos, mint egy adatlopás vagy egy teljes rendszerátvétel. A vírusvédelemnél azonban a naprakész felismerési adatoknak külön szerepük van. Ha egy védelmi program régi állapotban marad, később ismerheti fel az új fenyegetéseket. A forrás nem közöl arról adatot, hogy a BigDiskBustert a nyilvánosságra hozatalon túl támadásokban használták volna.

A kutató a korábbi, UnDefend nevű hibához hasonlította az új esetet. Az UnDefend az ő leírása szerint áprilisban lehetővé tette, hogy hagyományos felhasználói jogosultsággal blokkolják a definíciófrissítéseket. A BigDiskBuster esetében is az a lényeg, hogy a Defender nem jut el az új platform- vagy aláírásfrissítésekig.

Nyilvánosság: figyelmeztetés vagy többletkockázat?

Az ilyen közzétételek körüli vita nem pusztán technikai részletkérdés. Az egyik álláspont szerint a hibák nyilvánossága nyomást gyakorol a gyártóra, és a védekezők is hamarabb értesülhetnek arról, mire kell figyelniük. Egy világosan megnevezett probléma könnyebben kerül fel a rendszergazdák és biztonsági csapatok napirendjére, mint egy zárt körben jelzett, de kívülről nem látható ügy.

A másik oldalon az áll, hogy egy működő elvet bemutató eszköz a rossz szándékú szereplőknek is megkönnyítheti a visszaélést, különösen akkor, ha még nincs hivatalos javítás. Ezért a felelős hibafeltárásról szóló gyakorlatban gyakori, hogy a kutató először a fejlesztőnek ad időt a hiba javítására, és csak később közöl részleteket. Nincs azonban minden helyzetre azonos, vitán felül álló határidő: számít a hiba súlya, a javítás várható ideje és az is, mennyire könnyen használható ki.

Egy régebbi konfliktus folytatása

Naceri, aki Nightmare Eclipse néven is ismert, azt állítja, korábban a Microsoft alkalmazottja volt. A forrás szerint 2026 áprilisa óta közel tucatnyi zero-day hibát hozott nyilvánosságra egy, az általa igazságtalannak tartott 2025. márciusi elbocsátással kapcsolatos vitája közepette. Ez az ő állítása; a cikkben nem szerepel a Microsoft erre adott részletes válasza.

Két héttel a BigDiskBuster előtt Naceri a ShieldCrash nevű hibát is közzétette, amely állítása szerint SYSTEM-szintű jogosultságot adhat. A forrás több korábbi hibát is felsorol, amelyek Microsoft Defendert, BitLockert vagy más Windows-összetevőket érintenek. A Microsoft néhány esetet már javított, más problémákhoz viszont a forrás szerint még nem volt hivatalos javítás.

A Microsoft korábban olyan jogi lépéseket helyezett kilátásba a vállalat ügyfeleinek „valódi kárt” okozó rosszindulatú tevékenységgel szemben, amit az információbiztonsági közösség egy része Nacerinek szóló fenyegetésként értelmezett. A BigDiskBusterrel kapcsolatban a Microsoft szóvivője nem volt azonnal elérhető a BleepingComputer megkeresésekor.

A védelem sürgős, a vita marad

A felhasználók szempontjából a legkézenfekvőbb tanulság továbbra is az, hogy érdemes figyelni a Microsoft hivatalos frissítéseire, és nem kikapcsolni vagy ismeretlen eszközökkel módosítani a védelmi szoftvert. A nagyobb kérdés viszont túlmutat egyetlen programon: a nyilvánosság képes gyorsítani a javítást, de egy javítatlan hiba részletei közben új kockázatot is teremthetnek.

Ön szerint egy olyan, még nem javított Defender-hibánál, amely a frissítéseket akadályozhatja, indokolt-e a működést bemutató eszköz közzététele a gyorsabb javítás érdekében, vagy célszerűbb lenne a részleteket a javítás megjelenéséig visszatartani?

Felhasznált források

Megosztás Facebookon Megosztás X-en Megosztás LinkedInen Megosztás emailben

Ajánló

Tetszett a cikk? Ezt is olvasd el

A SharePoint-hiba súlyosabb lehet, mint aminek először látszott
AI / Tech

A CVE-2026-65660 jelű SharePoint-sebezhetőséget eredetileg közepes kockázatú megtévesztési hibaként sorolták be, de a részletes elemzés szerint bejelentkezett támadó kódfuttatásra is használhatja. A Microsoft augusztus 11-i frissítése már javítja a problémát.

22 órája 5 perc
Egy rossz bővítmény az AI-böngésző asszisztensét is kihasználhatja
AI / Tech

A BragJack nevű bemutatott támadási módszer nem magát az AI-t „fertőzi meg”: egy már telepített, rosszindulatú böngészőbővítmény használhatja ki az asszisztens jogosultságait. A tanulság egyszerű, de fontos: az AI-funkciók mellett a bővítmények listája is érzékeny biztonsági kérdés lett.

1 napja 5 perc