Turvauurija Abdelhamid Naceri, tuntud kui NightmareEclipse, avaldas kontseptsioonitõestuse BigDiskBuster, mis takistab Microsoft Defender Antivirusel platvormi- ja turvainfo uuenduste installimist. Tööriist ei lülita viirusetõrjet välja, vaid ootab uuenduse algust ning loob peidetud ajutisi faile, et täita vaba kettaruumi. Kui uuendus ebaõnnestub, failid suletakse ja ruum vabastatakse. Lisaks avab tööriist Microsofti pahavara eemaldamise programmi MRT.exe nii, et teised protsessid ei pääse failile ligi.
Uurija väitel töötab lahendus kõigil toetatud Windowsi versioonidel, kuigi praegune kontseptsioonitõestus on veidi vigane ja vajab ümberkirjutamist. Sõltumatult seda ei ole kinnitatud. Ekraanipilt näitab Windows Security teadet, et kaitse definitsiooni uuendus ebaõnnestus veaga 0x80070643; see on üldine installiviga ega tõesta iseenesest tööriista tegevust.
Defender jääb vanadele turvainfo versioonidele, mistõttu võib uue pahavara tuvastamine halveneda. NightmareEclipse on alates aprillist avaldanud Windowsi nullpäeva turvanõrkusi ja kontseptsioonitõestusi, süüdistades Microsofti halvasti kohtlemises ning juurdepääsu katkestamises haavatavuste teavitamise süsteemile. Microsoft kritiseeris teda haavatavuste avaldamise eest ilma parandamisvõimalust andmata ning mainis Digital Crimes Uniti võimalikku sekkumist.