BigDiskBuster : quand Microsoft Defender se fait pirater, les promesses de sécurité s’envolent !
Le fait principal
Un nouvel exploit zero-day, baptisé BigDiskBuster, vient de faire surface, empêchant Microsoft Defender de se mettre à jour. Créé par le hacker Abdelhamid Naceri, alias Nightmare Eclipse, cet outil ingénieux promet de bloquer les mises à jour de l’antivirus, laissant les systèmes vulnérables.
Ce qui s’est passé
BigDiskBuster a été publié sur GitHub par Naceri, qui ne cache pas son intention de continuer à dévoiler des failles de sécurité. Selon lui, cet exploit fonctionne sur toutes les versions de Windows et ne nécessite pas de droits administratifs, rendant son utilisation accessible à tout utilisateur standard. En saturant le disque C: au moment où Defender tente de se mettre à jour, l’outil empêche l’antivirus d’installer les nouvelles signatures de sécurité, le maintenant ainsi dans une version obsolète.
Le contexte
Depuis avril 2026, Naceri a publié près d’une douzaine d’exploits zero-day visant Windows, illustrant un conflit manifeste avec Microsoft. Son précédent exploit, UnDefend, avait déjà permis à des utilisateurs de bloquer les mises à jour de Defender, et a été exploité dans de véritables cyberattaques. Le timing de BigDiskBuster, qui coïncide avec des mises à jour critiques de Microsoft, soulève des questions sur la sécurité des utilisateurs et la réactivité de la firme face à ces menaces.
Les chiffres à retenir
- Depuis avril 2026, Naceri a publié près d’une douzaine d’exploits zero-day.
- Le dernier exploit, ShieldCrash, a été publié deux semaines avant BigDiskBuster.
Ce que cela révèle
Cette situation met en lumière les lacunes de Microsoft en matière de cybersécurité. Alors que l’entreprise prétend offrir une protection robuste, des outils comme BigDiskBuster montrent que les failles existent et sont facilement exploitables. Le paradoxe est saisissant : Microsoft, qui se veut le gardien de la sécurité numérique, se retrouve à la merci d’un hacker qui, armé d’un simple code, peut mettre à mal la confiance des utilisateurs. L’ironie ne s’arrête pas là : alors que Microsoft tente de rasr sur la sécurité de ses produits, les exploits se multiplient, remettant en question la crédibilité de ses promesses.
Ce qu’il faut retenir
BigDiskBuster est un nouvel exploit qui met en lumière les vulnérabilités de Microsoft Defender. Dans un monde où la cybersécurité est primordiale, la capacité d’un hacker à bloquer les mises à jour d’un antivirus soulève des inquiétudes majeures quant à la protection des données des utilisateurs. La balle est désormais dans le camp de Microsoft, qui devra répondre à cette menace imminente et restaurer la confiance des utilisateurs.
Source : IT-Connect
