組織が通信、データ保存、および業務運営を実行するためにデジタル技術へ依存する度合いが高まるにつれて、サイバーセキュリティへの脅威は大幅に増加しています。エンドポイントセキュリティソフトウェアがネットワークとシステムの保護において重要な役割を果たすことを考慮すると、そのようなソフトウェアは悪意のある攻撃者にとって主要な標的となっています。そのため、広く展開されているエンドポイント保護ソフトウェアに影響を及ぼす脆弱性は、世界中の何百万台ものコンピュータに影響を及ぼす可能性があります。 このプロジェクトの目的は、2026年5月20日にNational Vulnerability Database (NVD) に公開された、Microsoft Defender Antimalware Platformにおける検証済みのサービス拒否 (DoS) 脆弱性 CVE-2026-45498 を分析することです。この脆弱性のCVSSスコアは4.0 (中) です。攻撃者による積極的な悪用が確認された後、CISA Known Exploited Vulnerabilities (KEV) カタログに追加されました。影響を受けるのは、4.18.26040.7 より前のバージョンの Microsoft Defender Antimalware Platform を実行しているシステムです。 本レポートは、調査対象の脆弱性によって引き起こされる問題について詳述し、その有効性と適用可能性を含む可能な対策について議論します。さらに、Python と PowerShell を使用した軽量な自動スキャナについて説明し、実装します。開発されたスキャナは、まず対象システムにインストールされている Microsoft Defender Antimalware Platform のバージョンを特定し、次にこのバージョンを Microsoft Defender Antimalware Platform の安全なバージョン (4.18.26040.7) と比較します。その後、より古いバージョンの Microsoft Defender Antimalware Platform を実行しているシステムは潜在的に脆弱であるとして報告され、管理者には問題を解決するための十分な情報が提供されます。 テストの結果は非常に印象的であり、この小型スキャナはエンドポイントの潜在的な脆弱性を迅速に確認するのに非常に適しています。Windows 環境内のエンドポイントに対して、迅速かつ正確に脆弱性評価を実行することができます。このスキャナは、管理者がエンドポイントに最新のアップデートやセキュリティパッチがインストールされていないために残っている可能性のある未対策の脆弱性をテストするための迅速な方法を提供します。