微软近日针对Microsoft Defender本地提权零日漏洞(CVE-2026-50656)发布补丁,结果补丁装上后整个病毒扫描引擎直接瘫痪,快速扫描、完整扫描和离线扫描全部无法完成,服务频繁崩溃。
多位安全研究人员和受影响用户反馈,装上补丁后执行全系统扫描或计划扫描时,防毒引擎突然停止响应甚至直接崩溃,微软理论上堵住了提权威胁,却把最基础的病毒扫描功能搞废了,等于大门敞开。
这起事件的起因是微软与安全研究员Chaotic Eclipse的纠纷,Chaotic Eclipse此前向微软报告了Defender漏洞,微软不仅驳回了报告、拒绝支付漏洞赏金,还直接删除了他在微软安全响应中心的账户,私下却悄悄修补了相关漏洞。
Chaotic Eclipse一分钱没拿到,随后直接公开了能绕过BitLocker的严重漏洞,这次的Defender零日漏洞同样直接公开并附带了概念验证攻击代码,微软根本没有时间反应。
微软得知漏洞后极短时间内就推出了补丁,但修补并不完整,攻击者能轻易绕过限制,微软慌忙推出二次修正时,因测试不充分直接破坏了防毒引擎的核心扫描逻辑。
针对Defender扫描功能失效的情况,安全专家指出,虽然该漏洞需要攻击者已取得本地访问权限才能利用,但防毒引擎本身无法稳定运行已构成严重安全隐患,建议在微软推出有效且稳定的修复补丁之前,可考虑暂时启用第三方安全软件作为过渡。
安全专家William Dormann也在社交平台上批评,微软MSRC部门过去非常优秀,但近年微软为缩减开支裁撤了大量核心技术人员,留下的人员多半只会按程序办事且经常故意刁难,尽显官僚作风。
