
DESIGN AND IMPLEMENTATION OF A VULNERABILITY SCANNER FOR CVE-2026-45498 IN MICROSOFT DEFENDER
Mit der zunehmenden Abhängigkeit von Organisationen von digitalen Technologien für Kommunikation, Datenspeicherung und Geschäftsabläufe haben sich die Bedrohungen für die Cybersicherheit erheblich erhöht. Angesichts der kritischen Rolle, die Endpunkt-Sicherheitssoftware beim Schutz von Netzwerken und Systemen spielt, ist solche Software zu einem Hauptziel für böswillige Akteure geworden. Daher haben Schwachstellen, die weit verbreitete Endpunkt-Schutzsoftware betreffen, das Potenzial, Millionen von Computern weltweit zu beeinträchtigen. Das Ziel dieses Projekts ist es, die bestätigte Denial-of-Service (DoS)-Schwachstelle CVE-2026-45498 in der Microsoft Defender Antimalware Platform zu analysieren, die am 20. Mai 2026 in der National Vulnerability Database (NVD) veröffentlicht wurde. Der CVSS-Score für diese Schwachstelle beträgt 4.0 (Mittel). Nach der Bestätigung der aktiven Ausnutzung durch Angreifer wurde sie in den Katalog der von CISA bekannten ausgenutzten Schwachstellen (KEV) aufgenommen. Betroffen sind Systeme, die die Microsoft Defender Antimalware Platform in Versionen unter 4.18.26040.7 ausführen. Dieser Bericht erläutert die Probleme, die durch die untersuchte Schwachstelle verursacht werden, und diskutiert mögliche Gegenmaßnahmen, einschließlich ihrer Wirksamkeit und Anwendbarkeit. Darüber hinaus beschreibe und implementiere ich einen leichten automatisierten Scanner mit Python und PowerShell. Der entwickelte Scanner versucht zunächst, die Version der auf dem Zielsystem installierten Microsoft Defender Antimalware Platform zu ermitteln, und vergleicht diese Version dann mit der sicheren Version der Microsoft Defender Antimalware Platform (4.18.26040.7). Systeme mit älteren Versionen der Microsoft Defender Antimalware Platform werden dann als potenziell gefährdet gemeldet, und Administratoren erhalten ausreichende Informationen, um Maßnahmen zu ergreifen und das Problem zu beheben. Die Testergebnisse waren sehr beeindruckend und der kleine Scanner eignet sich sehr gut für eine schnelle Überprüfung von Endpunkten auf mögliche Schwachstellen. Er ist in der Lage, eine Schwachstellenbewertung auf Endpunkten in einer Windows-Umgebung schnell und genau durchzuführen. Der Scanner bietet Administratoren eine schnelle Möglichkeit, auf mögliche offene Schwachstellen zu testen, die aufgrund fehlender neuester Updates oder Sicherheitspatches auf ihren Endpunkten bestehen.