产业观察

「BigDiskBuster」可在阻止Defender更新的同时让其看似正常运行

原标题: 「BigDiskBuster」可在阻止Defender更新的同时让其看似正常运行

DarkReading·2026/10/6 16:59:24🔗 原文

📋总体概括

安全研究者披露名为「BigDiskBuster」的概念验证攻击技术,可在不利用漏洞的情况下,让微软Defender杀毒引擎在服务看似正常运行的同时静默失去病毒检测能力,形成安全防护缺口。该技术通过诱导Defender的引擎更新机制失效实现,被评价为并非真正意义上的EDR杀手,但暴露出终端防护软件更新机制的脆弱面。

⚡关键信息

  • ▸「BigDiskBuster」是一种概念验证(PoC)网络安全技术,尚非成熟攻击工具
  • ▸攻击效果是让微软Defender的病毒检测静默失效,同时Defender服务仍在正常运行
  • ▸攻击不需要利用任何漏洞(no exploit required),降低了实施门槛
  • ▸该技术被明确定性为「不算EDR杀手」,不会让终端检测与响应系统整体失能
  • ▸实质是制造一个无声的病毒检测空窗期,风险在于用户难以察觉防护已失效

🔥犀利点评

最阴险的攻击从来不是把杀毒软件干掉,而是让它看起来还活着。BigDiskBuster不搞漏洞利用、不碰内核,纯粹利用更新机制的薄弱处就让Defender变瞎,用户端毫无感知——这类「静默失效」比弹窗报错危险一个量级。它离真正的EDR杀手还远,但给所有安全厂商提了醒:防护状态的可验证性,和防护本身同样重要。

本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →