Atacuri cibernetice bazate pe IA: Cum să detectați, să preveniți și să vă apărați împotriva amenințărilor inteligente

Citește acum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

MetaDefender Endpoint Security SDK Anunț de lansare | August 2025

de OPSWAT
Împărtășește această postare

1 - Ce este nou?

Suntem încântați să prezentăm cele mai recente actualizări ale MetaDefender Endpoint Security SDK în această lună. Pregătiți-vă să vă îmbunătățiți soluțiile de protecție a punctelor finale cu suport extins pentru mai multe produse și câteva caracteristici noi și interesante. Construiți apărări mai puternice cu capabilități avansate care se integrează perfect în proiectele dumneavoastră. Pregătiți-vă pentru o actualizare epică care vă va duce securitatea la nivelul următor.

1.1 V3V4 Adaptorul utilizează acum libc++ în loc de libstdc++

ÎMBUNĂTĂȚIRE, MAC, ACTUALIZARE BIBLIOTECĂ

Suntem încântați să anunțăm că toate bibliotecile Mac V3V4 Adapter sunt acum construite oficial folosind libc++ în loc de libstdc++. Această schimbare va aduce un suport mai bun pentru standardele moderne C++, o compilare mai rapidă și optimizări mai bune.

Va trebui să vă modificați procesul de compilare pentru macOS pentru a adăuga suport pentru biblioteca libc++

1.2 Introducerea de noi câmpuri în datele Server în pachetul Analog

CARACTERISTICĂ NOUĂ, ANALOG, ESTE NECESARĂ ACTUALIZAREA DATELOR

Introducem noi informații legate de patch-uri care conțin șirul hash al patch-urilor în fișierele server ale pachetului Analog după cum urmează:

În patch_system_aggregation.json:

"analog_id": {
    ...
    "download_link": {
        ...
        "sha1": <string>
    },
    "optional": <bool>
    ...
}

În patch_aggregation.json:

"analog_id": {
    ...
    "download_link": {
        ...
        "sha256": <string>
        },
    ...
}

1.3 Valoare nouă pentru câmpul requires_reboot în fișierul patch_aggregation.json

ÎMBUNĂTĂȚIRE, PACHET ANALOGIC,ESTE NECESARĂ ACTUALIZAREA DATELOR

Datorită comportamentului specific al anumitor produse care necesită actualizarea Microsoft Visual C++ Redistributable, pot apărea două scenarii diferite de repornire:

  • Dacă mașina are deja versiunea actualizată a Microsoft Visual C++ Redistributable, instalarea produsului țintă nu necesită o repornire.
  • Dacă mașina are o versiune depășită a Microsoft Visual C++ Redistributable, instalarea produsului țintă necesită o repornire.

Acest comportament influențează modul în care MDES SDK gestionează câmpul requires_reboot. Deoarece această condiție depinde de mediu și nu poate fi previzionată, introducem o nouă valoare numită "conditional" pentru a reprezenta astfel de cazuri. Valoarea "condițional" permite SDK să recunoască și să răspundă în mod corespunzător acestor cerințe dinamice de repornire.

1.5 Urmăriți tipul de pornire a serviciului WUA cu noul câmp startup_type

CARACTERISTICĂ NOUĂ, FERESTRE, ESTE NECESARĂ ACTUALIZAREA DATELOR

Output-ul GetAgentState include acum un nou câmp: startup_type - disponibil numai pentru Windows Update Agent (WUA). Acest câmp numeric reflectă tipul de pornire al serviciului wuauserv (responsabil pentru Windows Update), pe baza standardului definit de ServiceStartMode al Microsoft. 

Dacă valoarea nu este valabilă sau nu se încadrează în intervalul așteptat, se va returna -1, indicând un tip de pornire necunoscut. Această îmbunătățire oferă o perspectivă mai bună asupra comportamentului și configurației WUA în toate punctele terminale.

1.6 Noul parametru force_install a fost adăugat pentru a îmbunătăți fiabilitatea instalatorului

CARACTERISTICĂ NOUĂ, FERESTRE, ESTE NECESARĂ ACTUALIZAREA DATELOR

Am introdus un nou parametru opțional, force_install, în metoda de intrare InstallFromFile pentru a rezolva probleme specifice de execuție a programului de instalare - blocarea sau eșecul execuției din cauza restricțiilor Windows Integrity Level. 

Atunci când este setat la true, force_install permite SDK să ia măsuri suplimentare pentru a permite instalatoarelor de încredere să ruleze cu succes în medii în care setările stricte de securitate ar putea bloca altfel executarea. În mod implicit, acest indicator este fals pentru a menține un comportament sigur.

Utilizați această opțiune numai atunci când aveți încredere în sursa programului de instalare.

1.7 Nume de fișiere mai clare pentru Windows Descărcări AppRemover

AMELIORARE

Am actualizat denumirea fișierelor de pe portalul de descărcare MyOPSWAT pentru a indica în mod clar tipul de pachet - [Pachet nativ] sau [Pachet adaptor V3V4] - facilitând găsirea rapidă a versiunii corecte

1.8 Aviz de depreciere: Eliminare - ID metodă: 40002

DEPRECIEREA

Dorim să vă informăm că metoda API 40002 - Eliminare, este acum depreciată și va fi eliminată într-o actualizare viitoare.

Metoda va rămâne disponibilă temporar, dar nu va mai primi actualizări sau îmbunătățiri. Deși deocamdată încă funcționează, vă recomandăm să planificați eliminarea sa într-o versiune viitoare și să migrați către alternative acceptate.

2- Schimbări viitoare

2.1 Metoda FetchRemoteData pentru actualizarea depozitului managerului de pachete Linux

FUNCȚIE NOUĂ, LINUX, ESTE NECESARĂ ACTUALIZAREA MOTORULUI, SCHIMBARE DE COD

În anumite distribuții Linux, instrumentele de gestionare a patch-urilor depind de metadatele actualizate ale depozitelor de pachete pentru a detecta și aplica actualizările cu acuratețe. În timp ce metodele noastre existente (cum ar fi GetMissingPatches, InstallMissingPatches etc.) susțin deja fluxurile de lucru pentru patch-uri, în anumite medii poate fi necesară o actualizare prealabilă a depozitului pentru a asigura rezultate exacte.

Pentru a sprijini mai bine acest lucru, dezvoltăm o nouă metodă: FetchRemoteData. Această metodă permite utilizatorilor să actualizeze în mod explicit datele din depozitul managerului de pachete înainte de a invoca metode legate de patch-uri.

Versiunea inițială va suporta Zypper și este așteptată luna viitoare. Suportul pentru distribuții mai largi va urma în actualizările viitoare.

Acest accesoriu îmbunătățește vizibilitatea și controlul în gestionarea patch-urilor Linux - în special în mediile în care prospețimea depozitelor are un impact asupra preciziei.

2.2 Suport pentru patch-uri Microsoft care nu sunt de securitate

FUNCȚIE NOUĂ, FERESTRE, ACTUALIZARE NECESARĂ, SCHIMBARE DE COD

În versiunea din septembrie, SDK va fi capabil să detecteze și să instaleze patch-uri Microsoft non-securitate atunci când se utilizează funcționalitatea Windows Update Offline.

În prezent, categoriile Microsoft acceptate de SDK sunt actualizările de securitate, Service Packs și Update Rollups.

Categoriile Microsoft pe care le vom adăuga sunt Actualizări regulate și Actualizări critice.

* Va trebui să efectuați o modificare a codului pentru a implementa această caracteristică. Vă rugăm să contactați echipa OPSWAT pentru a vă ajuta în acest sens*

2.3 Monitorizare în timp real pe macOS

FUNCȚIE NOUĂ, MAC, ESTE NECESARĂ ACTUALIZAREA MOTORULUI, SCHIMBARE DE COD

În această toamnă, SDK va oferi monitorizare în timp real pe sistemele de operare Mac. Spre deosebire de actualele verificări ale conformității, care sunt audituri la cerere, monitorizarea în timp real este dinamică, adaptându-se evenimentelor live și modificărilor normelor pe măsură ce acestea au loc.

* Va trebui să efectuați o modificare a codului pentru a implementa această caracteristică. Vă rugăm să contactați echipa OPSWAT pentru a vă ajuta în acest sens*

2.4 Actualizare diferențială pentru Windows Update Date offline

CARACTERISTICĂ NOUĂ, PACHET ANALOG, ESTE NECESARĂ ACTUALIZAREA MOTORULUI, MODIFICARE COD

În versiunea din august, SDK va introduce o nouă caracteristică care permite clienților să distribuie seturi de date Windows Update Offline mai mici către punctele finale utilizând un mecanism de actualizare diferențială.

Această caracteristică va include două noi pachete Analog, denumite analogv2.zip și analogv2_baseline.zip, care conțin noile fișiere wuo_baseline.dat (în analogv2_baseline) și wuo_delta.dat (în analogv2). Aceste fișiere permit clienților să implementeze actualizări diferențiale prin distribuirea inițială a ambelor fișiere la punctele finale. După aceea, pentru o perioadă de până la un an, clienții vor trebui să distribuie doar fișierul mai mic wuo_delta.dat pentru a menține datele Windows Update Offline actualizate.

* Va trebui să efectuați o modificare a codului pentru a implementa această caracteristică. Vă rugăm să contactați echipa OPSWAT pentru a vă ajuta în acest sens*

2.5 Actualizarea formatului valorii sdk_version în interiorul fișierului checksums.json pe macOS

NOUA ACTUALIZARE, MAC, ACTUALIZAREA DATELOR NECESARE, SCHIMBAREA CODULUI

În versiunea din august, formatul valorii câmpului sdk_version din fișierul checksums.json al pachetului macOS va fi actualizat pentru a se alinia cu formatul utilizat în pachetele Windows și Linux. Odată cu această actualizare, valoarea sdk_version din fișierul checksums.json al macOS nu va mai utiliza un semn de subliniere (_) ca delimitator. În schimb, un punct (.) va fi utilizat pentru a separa componentele versiunii.

De exemplu: "sdk_version": "4.3.4239.0"

3 - Acțiuni necesare

3.1 CVE-2025-0131

VULNERABILITATE, FERESTRE

O vulnerabilitate incorectă de gestionare a privilegiilor în OPSWAT MetaDefender Endpoint Security SDK utilizat de aplicația Palo Alto Networks GlobalProtect™ pe dispozitive Windows permite unui utilizator Windows neadministrativ autentificat local să își escaladeze privilegiile la NT AUTHORITY\SYSTEM. Cu toate acestea, executarea necesită ca utilizatorul local să exploateze cu succes și o condiție de cursă, ceea ce face ca această vulnerabilitate să fie dificil de exploatat.

Pentru a rezolva problema CVE-2025-0131, vă rugăm să actualizați MDES SDK la versiunea 4.3.4451 sau ulterioară.

3.3 Sfârșitul suportului pentru pachetul AppRemover cu motorul vechi pe macOS

SFÂRȘITUL SUPORTULUI, MAC

Deoarece am refactorizat modulul AppRemover pe macOS pentru a oferi o experiență mai optimizată și simplificată, două pachete ale modulului AppRemover pe macOS sunt menținute pe portalul My OPSWAT : AppRemover OSX și AppRemover OSX V2. 

Începând cu 1 ianuarie 2026, pachetul OSX va fi eliminat. Vă recomandăm actualizarea la AppRemover OSX V2 pentru a vă asigura că sistemul dvs. primește toate actualizările noi și suportul tehnic complet pentru modulul AppRemover.

3.4 Sfârșitul asistenței pentru Windows 7 și Windows 8

SFÂRȘITUL SUPORTULUI, FERESTRE

Începând cu 1 ianuarie 2026, suportul pentru Windows 7 și Windows 8 (inclusiv versiunile server) va fi eliminat din SDK. Pentru a asigura securitatea, compatibilitatea și performanța optimă cu MDES SDK, vă recomandăm să actualizați punctele finale la un sistem de operare Microsoft acceptat.

3.5 Modificare de comportament în funcția de verificare a semnăturii instalatorului

SCHIMBAREA COMPORTAMENTULUI, TOATE PLATFORMELE, SCHIMBAREA CODULUI

Începând cu 1 noiembrie 2025, va fi aplicată o schimbare de comportament la funcția de verificare a semnăturii instalatorului pentru a spori maturitatea securității. Atunci când semnătura digitală a unui program de instalare este verificată în timpul procesului de aplicare a patch-urilor:

  • (nicio modificare) Dacă semnătura digitală a programului de instalare este validă și trece de verificare, programul de instalare va fi verificat de SDK, iar procesul de patch-uri va continua în mod normal.
  • (nicio modificare) Dacă semnătura digitală a programului de instalare nu este valabilă și nu trece de verificare, se va returna un mesaj de eroare corespunzător, iar procesul de instalare va fi întrerupt.
  • (NOU) Dacă semnătura digitală a instalatorului lipsește, se va returna un mesaj de eroare corespunzător, iar procesul de instalare va fi, de asemenea, întrerupt.

Sfaturi: Dacă primiți o eroare din cauza unei semnături digitale lipsă sau invalide, puteți utiliza flagul skip_signature_check al metodei InstallFromFiles pentru a ocoli funcția de verificare a semnăturii instalatorului.

4 - Informații detaliate despre SDK

Acesta este doar vârful icebergului! Puteți vizualiza toate aplicațiile acceptate pe graficele noastre de asistență:

4.1 Tabele de suport pentru Windows

4.2 Tabele de suport Mac

4.3 Tabele de suport Linux

4.4 Documentația API SDK

5 - Contact

Sunteți client și aveți întrebări cu privire la această listă? Vă rugăm să contactați echipa noastră de asistență de încredere la opswat

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.