
CONCEPTION ET MISE EN ŒUVRE D'UN SCANNER DE VULNÉRABILITÉS POUR CVE-2026-45498 DANS MICROSOFT DEFENDER
Avec la dépendance croissante des organisations envers les technologies numériques pour assurer la communication, le stockage des données et les opérations commerciales, les menaces pesant sur la cybersécurité ont considérablement augmenté. Étant donné le rôle critique que jouent les logiciels de sécurité des endpoints dans la protection des réseaux et des systèmes, ces logiciels sont devenus une cible privilégiée pour les acteurs malveillants. Ainsi, toute vulnérabilité affectant un logiciel de protection des endpoints largement déployé peut potentiellement toucher des millions d'ordinateurs dans le monde. L'objectif de ce projet est d'analyser la vulnérabilité de déni de service (DoS) vérifiée CVE-2026-45498 dans la plateforme antimalware Microsoft Defender, publiée dans la National Vulnerability Database (NVD) le 20 mai 2026. Le score CVSS de cette vulnérabilité est de 4,0 (Moyen). Après vérification d'une exploitation active par des attaquants, elle a été ajoutée au catalogue des vulnérabilités exploitées connues (KEV) de la CISA. Les systèmes concernés sont ceux qui exécutent la plateforme antimalware Microsoft Defender dans des versions antérieures à 4.18.26040.7. Ce rapport détaille les problèmes causés par la vulnérabilité étudiée et aborde les contre-mesures possibles, y compris leur efficacité et leur applicabilité. De plus, je décris et implémente un scanner automatisé léger utilisant Python et PowerShell. Le scanner développé tente d'abord de déterminer la version de la plateforme antimalware Microsoft Defender installée sur le système cible, puis compare cette version avec la version sécurisée de la plateforme antimalware Microsoft Defender (4.18.26040.7). Les systèmes dotés de versions plus anciennes de la plateforme antimalware Microsoft Defender sont alors signalés comme potentiellement vulnérables, et les administrateurs reçoivent suffisamment d'informations pour agir et résoudre le problème. Les résultats des tests ont été très impressionnants et ce petit scanner est tout à fait adapté pour une vérification rapide des endpoints quant aux vulnérabilités potentielles. Il est capable d'effectuer une évaluation des vulnérabilités sur les endpoints dans un environnement Windows de manière rapide et précise. Le scanner offre aux administrateurs un moyen rapide de tester d'éventuelles vulnérabilités ouvertes dues à l'absence des dernières mises à jour ou correctifs de sécurité installés sur leurs endpoints.