
2026/08/20
圖文引用自:www.hkepc.com
外媒報導,Microsoft 旗下作業系統內建的安全防護軟體 Microsoft Defender,近日被發現存在嚴重的零日漏洞(Zero-Day Vulnerability)。官方在急忙修補下卻出現「越修越爛」的情況,整個病毒掃描引擎在修補後完全癱瘓,無法完成快速掃描、完整掃描以及離線掃描,甚至直接導致服務崩潰。
據《Neowin》報導,Microsoft 近日針對先前公開的 Defender 本地權限提升(Local Privilege Escalation)零日漏洞釋出修補程式(CVE-2026-50656),以防黑客利用防毒引擎修復邏輯漏洞取得系統最高權限(SYSTEM),同時亦緊急調整了防護引擎(Malware Protection Engine)的運作機制。
然而,多位資安研究人員與受影響用戶指出,套用該修補程式後,系統在執行全系統掃描或排程掃描時,防毒引擎會突然無預警停止回應,甚至直接導致服務崩潰。雖然理論上防堵了特定的權限提升威脅,卻使得最基礎的病毒引擎與惡意軟體掃描功能陷入癱瘓,結果變成中門大開。
Microsoft 在這次事件落得如此狼狽不堪,原因是他們早前駁回了 Chaotic Eclipse 的漏洞報告、拒絕支付相應獎金,更直接刪除了他用來提交漏洞的 Microsoft 安全回應中心(MSRC)帳戶,私下卻悄悄修補了上述兩個漏洞,而他卻「一毛錢都沒拿到」。
結果 Chaotic Eclipse 作出反擊,在沒有通知 Microsoft 下直接公開了能繞過 BitLocker 的嚴重漏洞;這次的 Microsoft Defender 零日漏洞也是一樣,直接公開漏洞之餘還附帶了概念驗證(PoC)攻擊程式碼,令 Microsoft 根本沒有時間作出反應。
研究員指出,Microsoft 在得悉這次 Microsoft Defender 的零日漏洞後,雖然在極短時間內就釋出了修補程式,但修補並不完整,攻擊者能輕易繞過(Bypass)相關限制。因此 Microsoft 在慌忙推出二次修正檔時,因測試不周直接破壞了防毒引擎的核心掃描邏輯。…