
DESIGN AND IMPLEMENTATION OF A VULNERABILITY SCANNER FOR CVE-2026-45498 IN MICROSOFT DEFENDER
조직들이 의사소통, 데이터 저장, 비즈니스 운영을 위해 디지털 기술에 의존하는 정도가 증가함에 따라 사이버 보안 위협도 크게 증가했습니다. 엔드포인트 보안 소프트웨어가 네트워크와 시스템을 보호하는 데 중요한 역할을 담당하기 때문에, 이러한 소프트웨어는 악의적인 공격자들의 주요 표적이 되고 있습니다. 따라서 널리 배포된 엔드포인트 보호 소프트웨어에 영향을 미치는 취약점은 전 세계 수백만 대의 컴퓨터에 영향을 줄 가능성이 있습니다. 이 프로젝트의 목표는 2026년 5월 20일 National Vulnerability Database (NVD)에 발표된 Microsoft Defender Antimalware Platform의 확인된 Denial of Service (DoS) 취약점 CVE-2026-45498을 분석하는 것입니다. 이 취약점의 CVSS 점수는 4.0(Medium)입니다. 공격자에 의한 활발한 악용이 확인된 후, CISA Known Exploited Vulnerabilities (KEV) 카탈로그에 추가되었습니다. 영향을 받는 시스템은 4.18.26040.7 미만 버전의 Microsoft Defender Antimalware Platform을 실행하는 시스템입니다. 이 보고서는 연구 대상 취약점으로 인해 발생하는 문제점을 설명하고, 가능한 대응 방안과 그 효과 및 적용 가능성을 논의합니다. 또한 Python과 PowerShell을 사용한 경량 자동화 스캐너를 설명하고 구현합니다. 개발된 스캐너는 먼저 대상 시스템에 설치된 Microsoft Defender Antimalware Platform의 버전을 확인한 후, 이 버전을 안전한 버전의 Microsoft Defender Antimalware Platform (4.18.26040.7)과 비교합니다. 그런 다음 이전 버전의 Microsoft Defender Antimalware Platform을 사용하는 시스템을 잠재적으로 취약한 것으로 보고하고, 관리자가 조치를 취하고 문제를 해결할 수 있는 충분한 정보를 제공합니다. 테스트 결과는 매우 인상적이었으며, 이 작은 스캐너는 엔드포인트에서 가능한 취약점을 빠르게 점검하는 데 매우 적합합니다. Windows 환경 내 엔드포인트에서 취약점 평가를 신속하고 정확하게 수행할 수 있습니다. 이 스캐너는 관리자가 엔드포인트에 최신 업데이트나 보안 패치가 설치되지 않아 발생할 수 있는 열린 취약점을 신속하게 테스트할 수 있는 방법을 제공합니다.