ARK. 1 · 1 min czytaniaPodatności ·

Opublikowano kod blokujący aktualizacje wbudowanego antywirusa, poprawki brak

19 września pojawił się publicznie kod, który zapełnia dysk w chwili pobierania aktualizacji wbudowanego antywirusa systemu. Sygnatury się starzeją, a producent nie wydał poprawki ani komunikatu.

Karta wpisu: Opublikowano kod blokujący aktualizacje wbudowanego antywirusa, poprawki brak

19 września opublikowano publicznie kod, który nie pozwala wbudowanemu antywirusowi popularnego systemu operacyjnego instalować aktualizacji sygnatur i silnika. Poprawki nie ma. Producent nie wydał komunikatu ani nie nadał luce numeru.

Narzędzie obserwuje katalogi aktualizacji na dysku systemowym. Gdy antywirus zaczyna pobierać aktualizację, tworzy ukryty plik, który zajmuje całe wolne miejsce, więc aktualizacja się nie udaje. Potem kasuje plik i czeka na następną próbę. Antywirus działa dalej, ale jego baza wykrywania się starzeje. Z samego kodu nie wynika, czy nieudana aktualizacja wywołuje automatyczny alert.

Kogo dotyczy

Autor twierdzi, że narzędzie działa na wszystkich wspieranych wersjach systemu, choć sam nazywa je niedopracowanym. Blokuje też aktualizacji systemowego narzędzia do usuwania złośliwego oprogramowania podmianę tego programu. Trzy wcześniejsze narzędzia tego autora wymierzone w ten sam antywirus zostały użyte w prawdziwych włamaniach, zanim pojawiły się poprawki. Amerykańska agencja CISA wpisała je potem do katalogu aktywnie wykorzystywanych podatności.

TAB. 2

Źródła

1
The Hacker News — Researcher Drops BigDiskBuster Zero-Day PoC That Blocks Microsoft Defender Updatesthehackernews.com
TAB. 3

Powiązane

3
23.09.2026PodatnościExploit na niezałataną lukę jądra pozwala uciec z kontenera i zdobyć root na hoście
23.09.2026PodatnościChrome 154 łata 108 luk, w tym 11 krytycznych
23.09.2026PodatnościLuka CVE-2026-90898 w bramce AI Bifrost pozwala bez logowania wykonać polecenia

Wszystkie wpisy →

Blog 24/7
23.09Opublikowano kod blokujący aktualizacje wbudowanego antywirusa, poprawki brakthehackernews.com23.09Exploit na niezałataną lukę jądra pozwala uciec z kontenera i zdobyć root na hościethehackernews.com23.09Luka w cPanel pozwala posiadaczowi konta hostingowego przejąć serwer jako rootthehackernews.com23.09WEBCON BPS: luka CVE-2026-92419 ujawnia grafiki urlopów innych pracownikówcert.pl23.09Trojan DarkMe w mailu udaje obrazek PNG, a uruchamia plik image.pifhelpnetsecurity.com23.09Przejęte pakiety MemTensor w npm i PyPI instalowały program kradnący dane logowaniathehackernews.com23.09Fałszywe rozdanie Claude Max wyłudza hasła do kont Googlemalwarebytes.com23.09BigCommerce: dane klientów sklepów wykradzione przez przejęty klucz aplikacji Ribonsecurityweek.com23.09Chrome 154 łata 108 luk, w tym 11 krytycznychsecurityweek.com23.09Fałszywe reklamy Meta prowadziły do 17 aplikacji z toll fraud w Google Playcert.pl