随着组织对数字技术的依赖程度日益加深,用于通信、数据存储和业务运营的网络安全威胁显著增加。鉴于端点安全软件在保护网络和系统方面扮演的关键角色,此类软件已成为恶意行为者的首要攻击目标。因此,任何影响广泛部署的端点保护软件的漏洞,都有可能影响全球数百万台计算机。
本项目的目标是分析已在国家漏洞数据库(NVD)中于2026年5月20日发布的、经核实的微软 Defender 反恶意软件平台中的拒绝服务(DoS)漏洞 CVE-2026-45498。该漏洞的 CVSS 评分为 4.0(中危)。在确认攻击者已积极利用该漏洞后,它被添加到了 CISA 已知被利用漏洞(KEV)目录中。受影响的是运行版本低于 4.18.26040.7 的微软 Defender 反恶意软件平台的系统。
本报告详细阐述了所研究漏洞引发的问题,并讨论了可能的应对措施,包括其有效性和适用性。此外,我还描述并实现了一个使用 Python 和 PowerShell 的轻量级自动化扫描器。该扫描器首先尝试确定目标系统上安装的微软 Defender 反恶意软件平台版本,然后将此版本与安全的微软 Defender 反恶意软件平台版本(4.18.26040.7)进行比较。运行旧版本微软 Defender 反恶意软件平台的系统随后会被报告为可能存在漏洞,并为管理员提供足够的信息以采取行动并修复问题。
测试结果非常令人印象深刻,这个小扫描器非常适合在端点上快速检查可能存在的漏洞。它能够快速准确地评估 Windows 环境中的端点漏洞状况。该扫描器为管理员提供了一种快速的方法来测试因未安装最新更新或安全补丁而可能存在的开放漏洞。