A Windows 11 egyik apró újítása sok gépen érezhető lehet
Abdelhamid Naceri szerint a BigDiskBuster futása mellett a Microsoft Defender nem tud platform- és vírusdefiníció-frissítéseket letölteni. Az eset nemcsak technikai hiba, hanem vita arról is, mikor szolgálja jobban a felhasználók biztonságát egy sérülékenység nyilvános ismertetése.
Egy Abdelhamid Naceri által közzétett, BigDiskBuster nevű demonstrációs eszköz a kutató állítása szerint képes megakadályozni a Microsoft Defender frissítéseit, amíg a háttérben fut. A hatás azért lehet fontos, mert a Defender nemcsak magát a programot frissíti: a kártevők felismeréséhez használt definíciókat is rendszeresen letölti.
A hír itt nem egy hétköznapi Windows-beállításról szól, és nem is arról, hogy a Defender minden gépen leállna. Naceri egy olyan, még javítatlan biztonsági hibára épülő bizonyítékot tett közzé, amelyről azt állítja, hogy az összes támogatott Windows-verzión működhet. A saját leírása szerint a kód még hibás, átdolgozásra szoruló demonstráció.
Miért számít, ha elmaradnak a frissítések?
A „zero-day”, vagyis nulladik napi sérülékenység olyan hiba, amelynek javítása még nem érhető el. Ebben az esetben Naceri szerint a BigDiskBuster szolgáltatásmegtagadási helyzetet idéz elő: nem a gépet kapcsolja ki, hanem a Defender frissítési folyamatát akadályozza.
Ez első hallásra kevésbé látványos, mint egy adatlopás vagy egy teljes rendszerátvétel. A vírusvédelemnél azonban a naprakész felismerési adatoknak külön szerepük van. Ha egy védelmi program régi állapotban marad, később ismerheti fel az új fenyegetéseket. A forrás nem közöl arról adatot, hogy a BigDiskBustert a nyilvánosságra hozatalon túl támadásokban használták volna.
A kutató a korábbi, UnDefend nevű hibához hasonlította az új esetet. Az UnDefend az ő leírása szerint áprilisban lehetővé tette, hogy hagyományos felhasználói jogosultsággal blokkolják a definíciófrissítéseket. A BigDiskBuster esetében is az a lényeg, hogy a Defender nem jut el az új platform- vagy aláírásfrissítésekig.
Nyilvánosság: figyelmeztetés vagy többletkockázat?
Az ilyen közzétételek körüli vita nem pusztán technikai részletkérdés. Az egyik álláspont szerint a hibák nyilvánossága nyomást gyakorol a gyártóra, és a védekezők is hamarabb értesülhetnek arról, mire kell figyelniük. Egy világosan megnevezett probléma könnyebben kerül fel a rendszergazdák és biztonsági csapatok napirendjére, mint egy zárt körben jelzett, de kívülről nem látható ügy.
A másik oldalon az áll, hogy egy működő elvet bemutató eszköz a rossz szándékú szereplőknek is megkönnyítheti a visszaélést, különösen akkor, ha még nincs hivatalos javítás. Ezért a felelős hibafeltárásról szóló gyakorlatban gyakori, hogy a kutató először a fejlesztőnek ad időt a hiba javítására, és csak később közöl részleteket. Nincs azonban minden helyzetre azonos, vitán felül álló határidő: számít a hiba súlya, a javítás várható ideje és az is, mennyire könnyen használható ki.
Egy régebbi konfliktus folytatása
Naceri, aki Nightmare Eclipse néven is ismert, azt állítja, korábban a Microsoft alkalmazottja volt. A forrás szerint 2026 áprilisa óta közel tucatnyi zero-day hibát hozott nyilvánosságra egy, az általa igazságtalannak tartott 2025. márciusi elbocsátással kapcsolatos vitája közepette. Ez az ő állítása; a cikkben nem szerepel a Microsoft erre adott részletes válasza.
Két héttel a BigDiskBuster előtt Naceri a ShieldCrash nevű hibát is közzétette, amely állítása szerint SYSTEM-szintű jogosultságot adhat. A forrás több korábbi hibát is felsorol, amelyek Microsoft Defendert, BitLockert vagy más Windows-összetevőket érintenek. A Microsoft néhány esetet már javított, más problémákhoz viszont a forrás szerint még nem volt hivatalos javítás.
A Microsoft korábban olyan jogi lépéseket helyezett kilátásba a vállalat ügyfeleinek „valódi kárt” okozó rosszindulatú tevékenységgel szemben, amit az információbiztonsági közösség egy része Nacerinek szóló fenyegetésként értelmezett. A BigDiskBusterrel kapcsolatban a Microsoft szóvivője nem volt azonnal elérhető a BleepingComputer megkeresésekor.
A védelem sürgős, a vita marad
A felhasználók szempontjából a legkézenfekvőbb tanulság továbbra is az, hogy érdemes figyelni a Microsoft hivatalos frissítéseire, és nem kikapcsolni vagy ismeretlen eszközökkel módosítani a védelmi szoftvert. A nagyobb kérdés viszont túlmutat egyetlen programon: a nyilvánosság képes gyorsítani a javítást, de egy javítatlan hiba részletei közben új kockázatot is teremthetnek.
Ön szerint egy olyan, még nem javított Defender-hibánál, amely a frissítéseket akadályozhatja, indokolt-e a működést bemutató eszköz közzététele a gyorsabb javítás érdekében, vagy célszerűbb lenne a részleteket a javítás megjelenéséig visszatartani?
Felhasznált források
Ajánló
Tetszett a cikk? Ezt is olvasd el
A CVE-2026-65660 jelű SharePoint-sebezhetőséget eredetileg közepes kockázatú megtévesztési hibaként sorolták be, de a részletes elemzés szerint bejelentkezett támadó kódfuttatásra is használhatja. A Microsoft augusztus 11-i frissítése már javítja a problémát.
A trieszti kikötőberuházás pénzügyi, műszaki és piaci alapjait vizsgálja a Közlekedési és Beruházási Minisztérium. A munka egy része közben olasz finanszírozással halad, de arról még nem született döntés, hogy a magyar projekt a tervezett formában folytatódik-e.
A BragJack nevű bemutatott támadási módszer nem magát az AI-t „fertőzi meg”: egy már telepített, rosszindulatú böngészőbővítmény használhatja ki az asszisztens jogosultságait. A tanulság egyszerű, de fontos: az AI-funkciók mellett a bővítmények listája is érzékeny biztonsági kérdés lett.