Microsoft'un təhlükəsizlik proqramı Windows Defender'də aşkar edilən yeni sıfırıncı gün (0-day) zəifliyi, hücumçulara sistemin sərt diskini tamamilə doldurmaq imkanı yaradır. Bu boşluq, adi hallarda malware aşkarlamaq üçün nəzərdə tutulmuş mexanizmin sui-istifadə edilməsi ilə işləyir.
Boşluq necə işləyir?
Zəiflik, Windows Defender'in fayl skaneri zamanı yaratdığı müvəqqəti qovluqlardan qaynaqlanır. Hücumçular xüsusi hazırlanmış fayllar göndərərək bu qovluqların nəzarətsiz şəkildə böyüməsinə səbəb ola bilər. Nəticədə, sistem diski dolur və kompüter normal işləyə bilməz hala gəlir. Maraqlıdır ki, hücum zamanı heç bir məlumat oğurlanmır və ya sistemə zərər verilmir — əsas məqsəd sırf disk sahəsini dolduraraq istifadəçini işdən salmaqdır.
NightmareEclipse qrupu və Microsoft arasında gərginlik
Qeyd edək ki, bu boşluq ətrafında “NightmareEclipse” adlı kibertəhlükəsizlik qrupu ilə Microsoft arasında uzun müddətdir davam edən mübahisə var. Bu qrup daha əvvəl də Microsoft'un digər məhsullarında boşluqlar aşkar edərək ictimaiyyətə açıqlamışdı. Tərəflər arasındakı gərginlik hələ də davam etdiyi üçün məsələnin tezliklə həll olunacağı gözlənilmir.
Xülasə, Windows Defender istifadəçiləri üçün bu boşluq ciddi narahatlıq doğurur. Microsoft'un rəsmi yamaq (patch) buraxana qədər, istifadəçilərə naməlum mənbələrdən gələn faylları açmamaq və sistem yeniləmələrini mütəmadi yoxlamaq tövsiyə olunur.
Mənbə: Ars Technica (https://arstechnica.com/security/2026/07/patch-for-windows-defender-0-day-could-allow-attackers-to-fill-hard-disk/)



