
DESIGN AND IMPLEMENTATION OF A VULNERABILITY SCANNER FOR CVE-2026-45498 IN MICROSOFT DEFENDER
Com o aumento da dependência das organizações em tecnologias digitais para realizar comunicação, armazenamento de dados e operações de negócios, as ameaças à segurança cibernética aumentaram significativamente. Dado o papel crítico que o software de segurança de endpoints desempenha na proteção de redes e sistemas, esse software tornou-se um alvo principal para agentes maliciosos. Como tal, qualquer vulnerabilidade que afete softwares de proteção de endpoints amplamente implantados tem o potencial de afetar milhões de computadores em todo o mundo. O objetivo deste projeto é analisar a vulnerabilidade de Negação de Serviço (DoS) verificada CVE-2026-45498 na Plataforma Antimalware Microsoft Defender, publicada no National Vulnerability Database (NVD) em 20 de maio de 2026. A pontuação CVSS para esta vulnerabilidade é 4.0 (Média). Após verificação de exploração ativa por atacantes, foi adicionada ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA. Os sistemas afetados são aqueles que executam a Plataforma Antimalware Microsoft Defender em versões anteriores a 4.18.26040.7. Este relatório detalha os problemas causados pela vulnerabilidade em estudo e discute possíveis contramedidas, incluindo sua eficácia e aplicabilidade. Além disso, descrevo e implemento um scanner automatizado leve usando Python e PowerShell. O scanner desenvolvido primeiro tenta determinar a versão da Plataforma Antimalware Microsoft Defender instalada no sistema alvo e, em seguida, compara essa versão com a versão segura da Plataforma Antimalware Microsoft Defender (4.18.26040.7). Sistemas com versões mais antigas da Plataforma Antimalware Microsoft Defender são então relatados como potencialmente vulneráveis, e os administradores recebem informações suficientes para agir e corrigir o problema. Os resultados dos testes foram muito impressionantes e o pequeno scanner é muito adequado para uma verificação rápida de possíveis vulnerabilidades em endpoints. Ele é capaz de realizar uma avaliação de vulnerabilidades em endpoints dentro de um ambiente Windows de forma rápida e precisa. O scanner fornece aos administradores uma maneira rápida de testar possíveis vulnerabilidades abertas devido à falta de instalação das últimas atualizações ou patches de segurança em seus endpoints.