Windows Defenderin nollapäiväkorjaus voi tutkijan mukaan täyttää kiintolevyn

Microsoft on julkaissut korjauksen Windows Defenderin RoguePlanet-nollapäivähaavoittuvuuteen, jonka avulla etähyökkääjä voi saada järjestelmänvalvojan oikeudet Windows 10- ja Windows 11 -tietokoneessa. Haavoittuvuuden löytänyt tutkija varoittaa kuitenkin, että korjattu järjestelmä voidaan mahdollisesti saada kirjoittamaan niin suuria tiedostoja, että laitteen käytettävissä oleva levytila loppuu kokonaan.
Haavoittuvuus julkistettiin hyväksikäyttökoodin kanssa
RoguePlanet sijaitsee Microsoft Malware Protection Engine -haittaohjelmantorjuntamoottorissa, jota Defender käyttää. Haavoittuvuus tunnetaan tunnuksella CVE-2026-50656. NightmareEclipse-nimimerkkiä käyttävä tutkija toi sen julkisuuteen kesäkuussa ja julkaisi samalla haavoittuvuutta hyödyntävää koodia. Tutkijan mukaan ongelma mahdollistaa Windows-laitteen hallinnan saamisen etäyhteydellä.
Julkaistujen tietojen perusteella hyökkääjä voi saada RoguePlanetin kautta järjestelmänvalvojan oikeudet sekä Windows 10- että Windows 11 -järjestelmässä. Haavoittuvuuden hyväksikäyttö voi onnistua myös silloin, kun Defenderin reaaliaikainen suojaus on poistettu käytöstä. Kyse ei siten ole pelkästään reaaliaikaisen tarkistuksen toimintaan rajoittuvasta ongelmasta.
Microsoft antoi haavoittuvuudelle CVE-tunnuksen tiistaina, viikon kuluttua sen julkistamisesta, ja vahvisti tuolloin valmistelevansa tietoturvapäivitystä. Yhtiö kuvasi ongelmaa käyttöoikeuksien korottamiseksi Microsoft Malware Protection Enginessä, mutta ei nimennyt NightmareEclipseä löydön tekijäksi. Julkistaminen liittyy tutkijan ja Microsoftin väliseen kiistaan yhtiön löytöpalkkio- ja haavoittuvuuksien ilmoittamiskäytännöistä.
Korjaus asentuu ilman käyttäjän toimia
Microsoft ilmoitti keskiviikkona korjanneensa RoguePlanetin päivittämällä Microsoft Malware Protection Enginen. Korjaus ladataan ja asennetaan automaattisesti, joten käyttäjän ei tarvitse käynnistää päivitystä erikseen. Samassa päivityksessä on Microsoftin mukaan myös suojausta syventäviä muutoksia, joiden tarkoituksena on parantaa tietoturvaan liittyviä ominaisuuksia.
NightmareEclipsen mukaan korjaukseen saattaa silti liittyä uusi ongelma. Tutkija kertoo, että Windows voidaan saada kirjoittamaan kooltaan rajoittamattomia tiedostoja, jotka voivat kuluttaa kaiken vapaan levytilan. Lähdeaineisto ei sisällä Microsoftin vahvistusta tälle korjauksen mahdolliselle vaikutukselle, joten kyse on tässä vaiheessa tutkijan esittämästä varoituksesta. Sama anonyymi tutkija on julkaissut viime kuukausina myös useita muita nollapäivähaavoittuvuuksia, joihin Microsoft on joutunut valmistelemaan korjauksia.
Jatka aiheesta Teknologia.
Artikkeli on laadittu tekoälyavusteisesti. Lue toimitusperiaatteemme.
