2026-08-19
Microsoft Defender 修補零日漏洞
結果越修越爛 病毒掃瞄引擎被癱瘓
文: 編輯部 / 新聞中心
文章索引: IT要聞 IT快訊

【越修越爛 😱】外媒報導,Microsoft 旗下作業系統內建的安全防護軟體 Microsoft Defender,近日被發現存在嚴重的零日漏洞(Zero-Day Vulnerability)。官方在急忙修補下卻出現「越修越爛」的情況,整個病毒掃描引擎在修補後完全癱瘓,無法完成快速掃描、完整掃描以及離線掃描,甚至直接導致服務崩潰。

 

據《Neowin》報導,Microsoft 近日針對先前公開的 Defender 本地權限提升(Local Privilege Escalation)零日漏洞釋出修補程式(CVE-2026-50656),以防黑客利用防毒引擎修復邏輯漏洞取得系統最高權限(SYSTEM),同時亦緊急調整了防護引擎(Malware Protection Engine)的運作機制。

 

然而,多位資安研究人員與受影響用戶指出,套用該修補程式後,系統在執行全系統掃描或排程掃描時,防毒引擎會突然無預警停止回應,甚至直接導致服務崩潰。雖然理論上防堵了特定的權限提升威脅,卻使得最基礎的病毒引擎與惡意軟體掃描功能陷入癱瘓,結果變成中門大開。

 

Microsoft 在這次事件落得如此狼狽不堪,原因是他們早前駁回了 Chaotic Eclipse 的漏洞報告、拒絕支付相應獎金,更直接刪除了他用來提交漏洞的 Microsoft 安全回應中心(MSRC)帳戶,私下卻悄悄修補了上述兩個漏洞,而他卻「一毛錢都沒拿到」。

 

結果 Chaotic Eclipse 作出反擊,在沒有通知 Microsoft 下直接公開了能繞過 BitLocker 的嚴重漏洞;這次的 Microsoft Defender 零日漏洞也是一樣,直接公開漏洞之餘還附帶了概念驗證(PoC)攻擊程式碼,令 Microsoft 根本沒有時間作出反應。

 

研究員指出,Microsoft 在得悉這次 Microsoft Defender 的零日漏洞後,雖然在極短時間內就釋出了修補程式,但修補並不完整,攻擊者能輕易繞過(Bypass)相關限制。因此 Microsoft 在慌忙推出二次修正檔時,因測試不周直接破壞了防毒引擎的核心掃描邏輯。

 

針對 Defender 掃描功能失效的狀況,資安專家指出,雖然此漏洞需要攻擊者已取得本地端存取權限才能發動,但防毒引擎本身無法穩定運作已構成嚴重安全隱患。建議在 Microsoft 推出有效且穩定的修復修正檔之前,可考慮暫時啟用第三方知名防毒軟體作為過渡期防護,確保系統即時偵測機制保持運作。

 

知名安全專家 William Dormann 在社交平台上批評,Microsoft MSRC 部門過去非常優秀,但近年 Microsoft 為了縮減開支而裁撤了大量核心技術人員,留下來的人員多半只會「按程序辦事」且經常故意刁難,盡顯官僚作風以及對技術人員的不尊重。這次得罪的 Chaotic Eclipse 在短時間內就公開了 6 個 Windows 系統的零日漏洞,其實力絕對不容忽視,Microsoft 這次真的惹錯人了。

 

 

 

資料來源: