
माइक्रोसॉफ्ट डिफेंडर में CVE-2026-45498 के लिए भेद्यता स्कैनर का डिज़ाइन और कार्यान्वयन
संगठनों का संचार, डेटा भंडारण और व्यावसायिक संचालन करने के लिए डिजिटल प्रौद्योगिकियों पर बढ़ती निर्भरता के साथ, साइबर सुरक्षा के खतरे काफी बढ़ गए हैं। नेटवर्क और सिस्टम को सुरक्षित करने में एंडपॉइंट सुरक्षा सॉफ़्टवेयर की महत्वपूर्ण भूमिका को देखते हुए, ऐसा सॉफ़्टवेयर दुर्भावनापूर्ण अभिकर्ताओं के लिए एक प्रमुख लक्ष्य बन गया है। इस प्रकार, व्यापक रूप से तैनात एंडपॉइंट सुरक्षा सॉफ़्टवेयर को प्रभावित करने वाली कोई भी कमजोरी दुनिया भर में लाखों कंप्यूटरों को प्रभावित करने की क्षमता रखती है।
इस परियोजना का उद्देश्य Microsoft Defender Antimalware Platform में सत्यापित Denial of Service (DoS) कमजोरी CVE-2026-45498 का विश्लेषण करना है, जो 20 मई 2026 को National Vulnerability Database (NVD) में प्रकाशित हुई थी। इस कमजोरी के लिए CVSS स्कोर 4.0 (मध्यम) है। हमलावरों द्वारा सक्रिय शोषण के सत्यापन के बाद, इसे CISA Known Exploited Vulnerabilities (KEV) कैटलॉग में जोड़ा गया था। प्रभावित वे सिस्टम हैं जो Microsoft Defender Antimalware Platform के संस्करण 4.18.26040.7 से नीचे चलाते हैं।
यह रिपोर्ट अध्ययन के तहत कमजोरी के कारण होने वाली समस्याओं पर विस्तार से बताती है और संभावित प्रतिउपायों पर चर्चा करती है, जिसमें उनकी प्रभावशीलता और प्रयोज्यता शामिल है। इसके अतिरिक्त, मैं Python और PowerShell का उपयोग करके एक हल्का स्वचालित स्कैनर वर्णित और कार्यान्वित करता हूँ। विकसित स्कैनर पहले लक्ष्य सिस्टम पर स्थापित Microsoft Defender Antimalware Platform के संस्करण को निर्धारित करने का प्रयास करता है, और फिर इस संस्करण की तुलना Microsoft Defender Antimalware Platform के सुरक्षित संस्करण (4.18.26040.7) से करता है। Microsoft Defender Antimalware Platform के पुराने संस्करणों वाले सिस्टम को तब संभावित रूप से कमजोर बताया जाता है, और प्रशासकों को कार्रवाई करने और समस्या को ठीक करने के लिए पर्याप्त जानकारी प्रदान की जाती है।
परीक्षण के परिणाम बहुत प्रभावशाली थे और छोटा स्कैनर एंडपॉइंट पर संभावित कमजोरियों की त्वरित जांच के लिए बहुत उपयुक्त है। यह Windows वातावरण में एंडपॉइंट पर शीघ्रता और सटीकता से कमजोरी मूल्यांकन करने में सक्षम है। स्कैनर प्रशासकों को उनके एंडपॉइंट पर नवीनतम अपडेट या सुरक्षा पैच स्थापित न होने के कारण खुली रह गई संभावित कमजोरियों की जांच करने का एक त्वरित तरीका प्रदान करता है।