
Een proof-of-concept techniek blokkeert updates van Microsoft Defender zonder dat de service stopt, waardoor een stil virusdetectiegat ontstaat.
Onderzoekers hebben een proof-of-concept cybertechniek ontwikkeld die Microsoft Defender actief laat draaien terwijl updates worden geblokkeerd. Deze methode, genaamd 'BigDiskBuster', veroorzaakt een stil virusdetectiegat zonder dat er een exploit nodig is.
Hoewel het geen directe EDR-killer is, creëert de techniek een situatie waarin de beveiligingsdienst normaal lijkt te functioneren, maar feitelijk geen nieuwe virusdefinities ontvangt. Hierdoor kunnen malware en andere bedreigingen onopgemerkt blijven terwijl de service actief blijft, wat een risico vormt voor de effectiviteit van endpointbeveiliging.







