Detalle de la noticia

Vulnerabilidad

Un investigador publica un código de prueba de concepto (PoC) de «BigDiskBuster» de día cero que bloquea las actualizaciones de Microsoft Defender

Fuente: The Hacker News Publicado: 22/09/2026 · 16:14 UTC
Compartir:
Vulnerabilidad Un investigador publica un código de prueba de concepto (PoC) de «BigDiskBuster» de día cero que bloquea las actualizaciones de Microsoft Defender
Imagen: The Hacker News

Una he­rra­mien­ta de con­cep­to de prue­ba ba­sa­da en una vul­ne­ra­bi­li­dad de día cero, di­se­ña­da para im­pe­dir que Mi­cro­soft De­fen­der re­ci­ba ac­tua­li­za­cio­nes de pla­ta­for­ma y fir­mas me­dian­te la sa­tu­ra­ción del es­pa­cio en disco dis­po­ni­ble, fue dada a co­no­cer en una pla­ta­for­ma de có­di­go abier­to. Esta uti­li­dad, de­no­mi­na­da Big­Disk­Bus­ter, ca­re­ce ac­tual­men­te de un par­che ofi­cial, un có­di­go iden­ti­fi­ca­dor y un aviso por parte de la em­pre­sa afec­ta­da. Su crea­dor es un ex­tra­ba­ja­dor del cen­tro de res­pues­ta de se­gu­ri­dad de la com­pa­ñía, quien ha es­ta­do pu­bli­can­do di­ver­sos ha­llaz­gos de se­gu­ri­dad sin pre­vio aviso a la or­ga­ni­za­ción desde el trans­cur­so de ese mismo año.

El fun­cio­na­mien­to de la he­rra­mien­ta con­sis­te en vi­gi­lar la uni­dad prin­ci­pal del sis­te­ma en busca de di­rec­to­rios de ac­tua­li­za­ción de De­fen­der. En el mo­men­to en que el an­ti­vi­rus ini­cia la des­car­ga de nue­vos datos, la uti­li­dad ge­ne­ra un ar­chi­vo tem­po­ral ocul­to que ocupa todo el es­pa­cio libre res­tan­te, pro­vo­can­do que el pro­ce­so falle. Pos­te­rior­men­te, cuan­do el di­rec­to­rio tem­po­ral es eli­mi­na­do por el soft­wa­re de se­gu­ri­dad, el pro­gra­ma borra el ar­chi­vo crea­do y per­ma­ne­ce a la es­pe­ra de un nuevo in­ten­to, ade­más de blo­quear un ar­chi­vo del sis­te­ma para im­pe­dir su re­em­pla­zo a tra­vés de las ac­tua­li­za­cio­nes ha­bi­tua­les.

Hasta el mo­men­to no se cuen­ta con un par­che ni con una so­lu­ción al­ter­na­ti­va por parte del fa­bri­can­te, y nin­gún in­ves­ti­ga­dor in­de­pen­dien­te ha ve­ri­fi­ca­do el com­por­ta­mien­to des­cri­to. Sin em­bar­go, los ad­mi­nis­tra­do­res de sis­te­mas pue­den re­vi­sar la vi­gen­cia de las ver­sio­nes y fir­mas me­dian­te las op­cio­nes de se­gu­ri­dad del sis­te­ma o co­man­dos es­pe­cí­fi­cos, ade­más de mo­ni­to­rear fa­llos re­cu­rren­tes en las ac­tua­li­za­cio­nes, ni­ve­les bajos de es­pa­cio en disco y la eje­cu­ción de bi­na­rios des­co­no­ci­dos me­dian­te he­rra­mien­tas de con­trol de apli­ca­cio­nes.