Microsoft Defender 修補零日漏洞 結果越修越爛 病毒掃瞄引擎被癱瘓

https://www.hkepc.com/26535/Microsoft_Defender_%E4%BF%AE%E8%A3%9C%E9%9B%B6%E6%97%A5%E6%BC%8F%E6%B4%9E_%E7%B5%90%E6%9E%9C%E8%B6%8A%E4%BF%AE%E8%B6%8A%E7%88%9B___%E7%97%85%E6%AF%92%E6%8E%83%E7%9E%84%E5%BC%95%E6%93%8E%E8%A2%AB%E7%99%B1%E7%98%93

2026/08/20

圖文引用自:www.hkepc.com

外媒報導,Microsoft 旗下作業系統內建的安全防護軟體 Microsoft Defender,近日被發現存在嚴重的零日漏洞(Zero-Day Vulnerability)。官方在急忙修補下卻出現「越修越爛」的情況,整個病毒掃描引擎在修補後完全癱瘓,無法完成快速掃描、完整掃描以及離線掃描,甚至直接導致服務崩潰。

據《Neowin》報導,Microsoft 近日針對先前公開的 Defender 本地權限提升(Local Privilege Escalation)零日漏洞釋出修補程式(CVE-2026-50656),以防黑客利用防毒引擎修復邏輯漏洞取得系統最高權限(SYSTEM),同時亦緊急調整了防護引擎(Malware Protection Engine)的運作機制。

然而,多位資安研究人員與受影響用戶指出,套用該修補程式後,系統在執行全系統掃描或排程掃描時,防毒引擎會突然無預警停止回應,甚至直接導致服務崩潰。雖然理論上防堵了特定的權限提升威脅,卻使得最基礎的病毒引擎與惡意軟體掃描功能陷入癱瘓,結果變成中門大開。

Microsoft 在這次事件落得如此狼狽不堪,原因是他們早前駁回了 Chaotic Eclipse 的漏洞報告、拒絕支付相應獎金,更直接刪除了他用來提交漏洞的 Microsoft 安全回應中心(MSRC)帳戶,私下卻悄悄修補了上述兩個漏洞,而他卻「一毛錢都沒拿到」。

結果 Chaotic Eclipse 作出反擊,在沒有通知 Microsoft 下直接公開了能繞過 BitLocker 的嚴重漏洞;這次的 Microsoft Defender 零日漏洞也是一樣,直接公開漏洞之餘還附帶了概念驗證(PoC)攻擊程式碼,令 Microsoft 根本沒有時間作出反應。

研究員指出,Microsoft 在得悉這次 Microsoft Defender 的零日漏洞後,雖然在極短時間內就釋出了修補程式,但修補並不完整,攻擊者能輕易繞過(Bypass)相關限制。因此 Microsoft 在慌忙推出二次修正檔時,因測試不周直接破壞了防毒引擎的核心掃描邏輯。…

提供相關智權新聞
若您有智權相關新聞,也歡迎透過email連繫。

探索更多來自 華鼎專利商標 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

Exit mobile version
%%footer%%