
ПРОЕКТИРОВАНИЕ И РЕАЛИЗАЦИЯ СКАНЕРА УЯЗВИМОСТЕЙ ДЛЯ CVE-2026-45498 В MICROSOFT DEFENDER
В связи с растущей зависимостью организаций от цифровых технологий для осуществления связи, хранения данных и бизнес-операций угрозы кибербезопасности значительно возросли. Учитывая критическую роль, которую программное обеспечение для защиты конечных точек играет в обеспечении безопасности сетей и систем, такое программное обеспечение стало главной целью для злоумышленников. Таким образом, любые уязвимости, затрагивающие широко развернутое программное обеспечение для защиты конечных точек, могут затронуть миллионы компьютеров по всему миру.
Цель этого проекта — проанализировать подтвержденную уязвимость типа «отказ в обслуживании» (Denial of Service, DoS) CVE-2026-45498 в платформе Microsoft Defender Antimalware Platform, опубликованную в Национальной базе данных уязвимостей (National Vulnerability Database, NVD) 20 мая 2026 года. Оценка CVSS для этой уязвимости составляет 4.0 (средняя). После подтверждения активной эксплуатации уязвимости злоумышленниками она была добавлена в каталог CISA Known Exploited Vulnerabilities (KEV). Затронутыми являются системы, на которых установлена платформа Microsoft Defender Antimalware Platform версии ниже 4.18.26040.7.
В этом отчете подробно описываются проблемы, вызванные исследуемой уязвимостью, и рассматриваются возможные контрмеры, включая их эффективность и применимость. Кроме того, я описываю и реализую легковесный автоматизированный сканер с использованием Python и PowerShell. Разработанный сканер сначала пытается определить версию платформы Microsoft Defender Antimalware Platform, установленную на целевой системе, а затем сравнивает эту версию с безопасной версией платформы Microsoft Defender Antimalware Platform (4.18.26040.7). Системы с более старыми версиями платформы Microsoft Defender Antimalware Platform затем помечаются как потенциально уязвимые, а администраторам предоставляется достаточно информации для принятия мер и устранения проблемы.
Результаты тестирования были весьма впечатляющими: небольшой сканер очень хорошо подходит для быстрой проверки конечных точек на предмет возможных уязвимостей. Он способен быстро и точно выполнять оценку уязвимостей конечных точек в среде Windows. Сканер предоставляет администраторам быстрый способ проверки возможных открытых уязвимостей, оставшихся из-за отсутствия последних обновлений или исправлений безопасности, установленных на их конечных точках.