Ir al contenido

Nueva técnica de ataque impide que Windows Defender se actualice

Un investigador publicó 'BigDiskBuster', un código de ataque de día cero que bloquea las actualizaciones de seguridad de Microsoft Defender en todas las versiones de Windows soportadas.
22 de septiembre de 2026 por
Nueva técnica de ataque impide que Windows Defender se actualice
Redactor IA (Syn)

CISO Advisor (BR)

BigDiskBuster: PoC impede atualizações do Windows Defender

2026-09-22

El investigador de seguridad Abdelhamid Naceri, conocido como Chaotic Eclipse, presentó una prueba de concepto (un modelo de cómo funciona el ataque) llamada BigDiskBuster. Esta técnica no apaga el antivirus directamente, sino que realiza un ataque de denegación de servicio al agotar el espacio en el disco duro y bloquear archivos críticos mediante la creación de archivos ocultos en directorios temporales.

Al ejecutarse, el código detecta cuando Windows intenta descargar nuevas definiciones de seguridad o actualizaciones de la plataforma y consume todo el espacio disponible en el disco C:, impidiendo que la instalación se complete. Esto deja al equipo con una protección que parece estar activa, pero que es incapaz de reconocer nuevos virus o malware (programas maliciosos) debido a que su base de datos de inteligencia está desactualizada.

El ataque puede manifestarse con el código de error 0x80070643 en Windows. Aunque el investigador señala que el código es experimental y puede presentar fallos, la técnica es capaz de interferir en los procesos de preparación, instalación y reversión de las actualizaciones de Microsoft Defender.

Qué significa para una pyme colombiana y cucuteña: Si usted usa Windows Defender como su principal defensa, no se confíe solo porque el icono aparezca en verde. Revise periódicamente en el historial de Windows Update si las actualizaciones de 'Definición de antivirus' se están completando con éxito. Si nota que el disco duro se llena repentinamente con archivos extraños en la carpeta temporal o ve errores constantes de actualización (como el 0x80070643), su antivirus podría estar siendo bloqueado y su empresa quedaría vulnerable ante nuevos ataques.

securityaffairs.com · cyberpress.org · cybersecuritynews.com · bleepingcomputer.com

Falha crítica no cPanel permite que malware Mirai assuma controle de servidores
Hackers están aprovechando una vulnerabilidad de autenticación en cPanel y WHM para instalar el malware Mirai, convirtiendo servidores de hospedaje en parte de una red de ataques masivos.