render-mfa2go-novo-logo
Voltar ao início do blog

Zero day no Microsoft Defender bloqueia updates em versoes Windows

Vulnerabilidade

Microsoft Defender bloqueia updates: saiba agir

Exploit BigDiskBuster pode impedir novas assinaturas do antivírus em versões suportadas do Windows.

Zero day no Microsoft Defender bloqueia updates em versoes Windows

Resumo rapido

O pesquisador Abdelhamid Naceri, também conhecido como Nightmare Eclipse, divulgou um exploit de dia zero chamado BigDiskBuster. Segundo o relato, ele impede atualizações de plataforma e de assinaturas do Microsoft Defender enquanto permanece rodando em segundo plano. O problema foi descrito como afetando todas as versões suportadas do Windows.

Neste artigo voce vai aprender:

  • O que é o BigDiskBuster e por que ele preocupa.
  • Qual é a relação com o exploit UnDefend, divulgado em abril.
  • Quais sinais podem indicar falha nas atualizações do Microsoft Defender.
  • Quais ações práticas reduzem o risco para empresas e usuários.
  • Como montar uma verificação rápida do ambiente Windows.

Um exploit que desliga as atualizações, não o antivírus

O pesquisador de segurança Abdelhamid Naceri publicou um novo exploit de dia zero voltado ao Microsoft Defender. Ele batizou a ferramenta de BigDiskBuster e afirma que ela consegue impedir o antivírus da Microsoft de receber atualizações, desde que o código continue em execução em segundo plano.

O detalhe que torna o caso relevante é o alvo escolhido. As atualizações do Microsoft Defender não trazem apenas melhorias de produto: elas entregam as assinaturas usadas para reconhecer ameaças recentes. Quando esse fluxo para, o computador segue funcionando normalmente e o usuário não vê nenhum aviso, mas a proteção envelhece dia após dia.

Como o BigDiskBuster trava plataforma e assinaturas

Conforme o material divulgado, o BigDiskBuster segue a mesma linha do UnDefend, exploit publicado por Naceri em abril de 2026. Naquele caso, usuários comuns conseguiam bloquear as atualizações de definições do Microsoft Defender sem precisar de privilégios elevados.

Agora o escopo descrito é mais amplo: o bloqueio atinge tanto atualizações de plataforma quanto de assinaturas. O próprio pesquisador reconhece que a prova de conceito ainda é instável e precisa de ajustes, servindo mais para demonstrar o método. Segundo o relato, o exploit aparenta funcionar em todas as versões suportadas do Windows e precisa permanecer ativo em segundo plano para sustentar o bloqueio.

Sinais de alerta que merecem investigação

Como o efeito prático é a interrupção dos updates, o indicador mais confiável é justamente a ausência deles. Em ambiente corporativo, um antivírus que não atualiza há dias precisa gerar chamado, e não ser tratado como ruído de inventário.

  • Atualizações de segurança do Microsoft Defender falhando repetidamente.
  • Computadores Windows com assinaturas antigas por vários dias.
  • Diferença incomum entre máquinas do mesmo ambiente: algumas atualizam, outras não.
  • Processos desconhecidos rodando em segundo plano em máquinas afetadas.
  • Relatos de usuários sobre mensagens de erro ao atualizar a proteção.

O que fazer enquanto não há correção oficial

Até aqui não há uma correção específica publicada para o BigDiskBuster. A resposta mais sensata passa por três frentes: ampliar o monitoramento, reduzir privilégios desnecessários e confirmar, máquina a máquina, se as atualizações continuam chegando aos equipamentos Windows.

  • Verifique o status das atualizações do Microsoft Defender em estações e notebooks críticos.
  • Monitore falhas recorrentes de update, principalmente quando aparecem em várias máquinas ao mesmo tempo.
  • Revise permissões de usuários, já que o exploit anterior citado permitia ação por usuários padrão.
  • Investigue processos persistentes que rodam sem justificativa em segundo plano.
  • Mantenha inventário das versões suportadas do Windows usadas pela empresa.

Checklist pratico

  1. Liste máquinas Windows críticas e confirme se o Microsoft Defender recebeu atualizações recentes.
  2. Crie um alerta interno para falhas repetidas de atualização do antivírus da Microsoft.
  3. Revise contas, acessos e permissões para reduzir ações indevidas em estações de trabalho.

Perguntas frequentes

O BigDiskBuster é um vírus?

Pelo que foi divulgado, trata-se de uma prova de conceito de exploit. O risco real está na possibilidade de invasores adaptarem a técnica para manter o Microsoft Defender desatualizado durante um ataque.

Todas as versões do Windows são afetadas?

O pesquisador afirmou que o BigDiskBuster aparenta funcionar em todas as versões suportadas do Windows. Não foi divulgada uma lista detalhada de edições específicas.

Desativar o Microsoft Defender resolve?

Não. O problema é justamente o bloqueio das atualizações de proteção, e desligar o antivírus só amplia a exposição. O caminho recomendado é conferir os updates, investigar anomalias e fortalecer os controles de acesso.

Proteja sua empresa com a MFA2GO

Falhas que atingem a proteção do Microsoft Defender mostram por que controle de acesso, autenticação forte e visibilidade de contas fazem diferença. A MFA2GO ajuda sua empresa a limitar o estrago quando um endpoint fica exposto.

Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com

Fontes:
https://www.bleepingcomputer.com/news/security/new-windows-defender-zero-day-blocks-microsoft-antivirus-updates/

Compartilhe nas redes sociais:

Conteúdos relacionados