
PROGETTAZIONE E IMPLEMENTAZIONE DI UNO SCANNER DI VULNERABILITÀ PER CVE-2026-45498 IN MICROSOFT DEFENDER
Con la crescente dipendenza delle organizzazioni dalle tecnologie digitali per la comunicazione, l'archiviazione dei dati e le operazioni aziendali, le minacce alla sicurezza informatica sono aumentate in modo significativo. Considerato il ruolo fondamentale che il software di sicurezza degli endpoint svolge nella protezione di reti e sistemi, tale software è diventato un obiettivo primario per gli attori malintenzionati. Di conseguenza, qualsiasi vulnerabilità che colpisca il software di protezione degli endpoint ampiamente diffuso ha il potenziale di interessare milioni di computer in tutto il mondo.
L'obiettivo di questo progetto è analizzare la vulnerabilità Denial of Service (DoS) verificata CVE-2026-45498 nella Microsoft Defender Antimalware Platform, pubblicata nella National Vulnerability Database (NVD) il 20 maggio 2026. Il punteggio CVSS per questa vulnerabilità è 4.0 (Medio). Dopo la verifica dello sfruttamento attivo da parte degli attaccanti, è stata aggiunta al catalogo CISA Known Exploited Vulnerabilities (KEV). I sistemi interessati sono quelli che eseguono la Microsoft Defender Antimalware Platform in versioni precedenti alla 4.18.26040.7.
Questo rapporto illustra i problemi causati dalla vulnerabilità in esame e discute le possibili contromisure, inclusa la loro efficacia e applicabilità. Inoltre, descrivo e implemento uno scanner automatizzato leggero utilizzando Python e PowerShell. Lo scanner sviluppato tenta innanzitutto di determinare la versione della Microsoft Defender Antimalware Platform installata sul sistema di destinazione, quindi confronta questa versione con la versione sicura della Microsoft Defender Antimalware Platform (4.18.26040.7). I sistemi con versioni precedenti della Microsoft Defender Antimalware Platform vengono quindi segnalati come potenzialmente vulnerabili e agli amministratori vengono fornite informazioni sufficienti per intervenire e risolvere il problema.
I risultati dei test sono stati molto impressionanti e il piccolo scanner è molto adatto per un controllo rapido degli endpoint alla ricerca di possibili vulnerabilità. È in grado di eseguire una valutazione delle vulnerabilità sugli endpoint in un ambiente Windows in modo rapido e accurato. Lo scanner offre agli amministratori un modo rapido per verificare eventuali vulnerabilità aperte rimaste tali a causa della mancata installazione degli ultimi aggiornamenti o delle ultime patch di sicurezza sui loro endpoint.