← 返回首页

微软修复Win11漏洞反酿新祸:Defender补丁可致硬盘被写满

橘猫新闻 综合报道 微软针对Windows 11发布的安全补丁在修复一个零日漏洞的同时,意外引入了新的安全隐患——攻击者可能利用更新后的Defender引擎将目标电脑的磁盘空间耗尽,导致系统崩溃。

微软修复Win11漏洞反酿新祸:Defender补丁可致硬盘被写满

微软上月确认了名为“RoguePlanet”的零日漏洞(CVE-2026-50656),该漏洞利用Defender恶意软件防护引擎(mpengine.dll)中的缺陷实现权限提升。上周,微软通过将引擎更新至版本1.1.26060.3008修复了该漏洞,更新通过Defender常规安全智能更新自动推送,最后一个受影响版本为1.1.26050.11。

然而,安全研究人员Nightmare-Eclipse在逆向分析更新后的引擎时发现,微软新增的“纵深防御”改动引入了一个8字节信息泄露缺陷。该泄露目前仅可从内核驱动程序观察到,无法从用户模式触发,暂被认为不可直接利用,但进一步研究仍在进行中。

更令人担忧的是另一个问题。Defender通常对扫描和隔离的文件施加大小限制以防止存储过度占用,但这些限制不适用于缓存的Zone.Identifier备用数据流(ADS)。研究人员指出,攻击者可搭建一个恶意SMB服务器,托管一个附带超大Zone.Identifier ADS的文件,通过故意延迟特定读取操作同时保持SMB会话存活,Defender会持续锁定缓存文件而不清理,导致磁盘占用不断膨胀直至写满。

该行为已在Windows 11 25H2和Windows Server 2025上复现成功。研究人员还在调查同一技术是否可通过WebDAV实现,若可行则可完全摆脱SMB依赖,通过互联网直接攻击。微软暂未就此事发表公开回应。