
تصميم وتنفيذ ماسح ثغرات لـ CVE-2026-45498 في MICROSOFT DEFENDER
مع تزايد اعتماد المؤسسات على التقنيات الرقمية لإجراء الاتصالات وتخزين البيانات والعمليات التجارية، ازدادت التهديدات لأمن السيبراني بشكل كبير. نظرًا للدور الحاسم الذي يلعبه برنامج أمن نقاط النهاية في تأمين الشبكات والأنظمة، أصبح هذا البرنامج هدفًا رئيسيًا للجهات الخبيثة. وبالتالي، فإن أي ثغرات تؤثر على برامج حماية نقاط النهاية المنتشرة على نطاق واسع قد تؤثر على ملايين أجهزة الكمبيوتر حول العالم.
الهدف من هذا المشروع هو تحليل ثغرة رفض الخدمة (DoS) المؤكدة CVE-2026-45498 في منصة مكافحة البرامج الضارة من Microsoft Defender، والتي نُشرت في قاعدة بيانات الثغرات الوطنية (NVD) في 20 مايو 2026. درجة CVSS لهذه الثغرة هي 4.0 (متوسطة). بعد التحقق من الاستغلال النشط من قبل المهاجمين، تمت إضافتها إلى كتالوج الثغرات المستغلة المعروفة (KEV) التابع لوكالة الأمن السيبراني والبنية التحتية (CISA). تتأثر الأنظمة التي تشغل منصة مكافحة البرامج الضارة من Microsoft Defender في إصدارات أقل من 4.18.26040.7.
يشرح هذا التقرير المشكلات التي تسببها الثغرة قيد الدراسة ويناقش الإجراءات المضادة الممكنة، بما في ذلك فعاليتها وقابليتها للتطبيق. بالإضافة إلى ذلك، أقوم بوصف وتنفيذ ماسح ضوئي آلي خفيف الوزن باستخدام Python وPowerShell. يحاول الماسح الضوئي المُطوَّر أولاً تحديد إصدار منصة مكافحة البرامج الضارة من Microsoft Defender المثبتة على النظام المستهدف، ثم يقارن هذا الإصدار بالإصدار الآمن من منصة مكافحة البرامج الضارة من Microsoft Defender (4.18.26040.7). يتم بعد ذلك الإبلاغ عن الأنظمة التي تحتوي على إصدارات أقدم من منصة مكافحة البرامج الضارة من Microsoft Defender على أنها قد تكون معرضة للخطر، ويتم تزويد المسؤولين بمعلومات كافية لاتخاذ الإجراءات وإصلاح المشكلة.
كانت نتائج الاختبار مثيرة للإعجاب للغاية، والماسح الضوئي الصغير مناسب جدًا للفحص السريع لنقاط النهاية بحثًا عن الثغرات المحتملة. إنه قادر على إجراء تقييم للثغرات على نقاط النهاية داخل بيئة Windows بسرعة ودقة. يوفر الماسح الضوئي للمسؤولين طريقة سريعة لاختبار الثغرات المفتوحة المحتملة التي قد تترك نتيجة لعدم تثبيت أحدث التحديثات أو التصحيحات الأمنية على نقاط النهاية الخاصة بهم.