Află mai multe despre cartea lui Benny Czarny, „Cybersecurity Upside Down

Aflați mai mult
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

Actualizare de securitate: Remedierea problemei legate de driverul AppRemover din versiunea veche a OPSWAT și a vulnerabilității CVE-2026-36425

De OPSWAT
Împărtășește această postare

Securitatea cibernetică reprezintă o responsabilitate permanentă. Încrederea se clădește prin dezvoltarea de produse sigure și prin asumarea responsabilității atunci când apar probleme. La OPSWAT, o parte importantă a acestei responsabilități constă în promovarea activă a transparenței față de clienții noștri.

Atunci când apare o problemă de securitate legată de tehnologia noastră, considerăm că clienții noștri merită să primească informații direct de la noi, într-un mod clar, sincer și fără complicații inutile.

Suntem la curent cu rapoartele recente privind CVE-2026-36425, o vulnerabilitate dintr-un driver mai vechi al OPSWAT care a fost exploatată pentru a perturba funcționarea instrumentelor de securitate. Această vulnerabilitate a fost identificată și remediată în iunie 2026, dar înțelegem că menționarea site-ului OPSWAT în legătură cu un incident de securitate poate stârni îngrijorări, pe care dorim să le abordăm în mod direct.

Ce a fost afectat și cum a rezolvat problema compania „ OPSWAT ”

Problema a afectat driverul vechi ardrv.sys (v2017.10.02.1551 și versiunile anterioare) utilizat de AppRemover, utilitarul nostru pentru dezinstalarea completă a aplicațiilor terțe. Driverul a fost inclus ca componentă în produsele care utilizează cadrul OESIS, precum OPSWAT MetaDefender Endpoint , dar nu a mai fost livrat de câteva luni.

Vulnerabilitatea ar fi putut permite unui utilizator fără drepturi speciale să folosească driverul semnat al kernelului pentru a închide procesele protejate, inclusiv programele de securitate. Atacatorii ar fi putut profita de această vulnerabilitate pentru a dezactiva măsurile de securitate de pe un computer afectat.

Odată ce vulnerabilitatea a fost publicată sub numărul CVE-2026-36425, pe 17 iunie 2026, am întreprins următoarele acțiuni:

  • Driverul vechi ardrv.sys a fost declarat învechit, astfel încât acesta nu mai este inclus în OESIS Framework și MetaDefender Endpoint™ și nici nu mai este suportat de acestea.
  • S-a înlocuit driverul vechi ardrv.sys cu un driver nou (libwasys.sys versiunea 10.3.5429.0)
  • Am verificat și testat cu atenție versiunea de înlocuire pentru a ne asigura că noul driver nu prezintă această vulnerabilitate de securitate, deoarece un driver mai nou nu este neapărat și mai sigur
  • A lansat actualizarea de securitate pe 25 iunie 2026 și a informat clienții afectați
  • Am informat echipa Microsoft, care a adăugat driverul ardrv.sys pe lista sa de blocare, cu efect de la 1 septembrie 2026.

Având în vedere atenția susținută de care s-a bucurat această vulnerabilitate, am notificat și MITRE pentru a ne asigura că înregistrarea CVE rămâne corectă și actualizată. De asemenea, continuăm să analizăm procesele și componentele produselor noastre. Obiectivul nostru este să învățăm din această problemă specifică pentru a îmbunătăți în mod continuu securitatea produselor noastre.

Ce trebuie să facă clienții noștri

Pentru a vă asigura că mediul dumneavoastră este protejat, vă recomandăm cu tărie să efectuați actualizarea la cea mai recentă versiune a produselor dumneavoastră de tip „ OPSWAT ”.

  • Actualizați cadrul OESIS la versiunea din 25 iunie 2026 sau la o versiune ulterioară.
  • Actualizați MetaDefender Endpoint la versiunea 7.6.2606.1036 sau o versiune ulterioară. Puteți descărca cea mai recentă versiune de aici.

Dacă utilizați deja cea mai recentă versiune a OESIS Framework sau a MetaDefender Endpoint , nu este necesară nicio acțiune. Cea mai recentă versiune a înlocuit deja driverul afectat și include remedieri de securitate.

Angajamentul nostru față de transparență

Știm că încrederea se câștigă prin fapte, nu prin cuvinte.

Niciun program nu este ferit de vulnerabilități, dar considerăm că responsabilitatea noastră depășește simpla remediere a problemelor.

După identificarea vulnerabilității, am remediat-o în iunie 2026 prin retragerea din uz și înlocuirea driverului vechi și, ca urmare, am consolidat procesele noastre de testare.

Vom continua să promovăm transparența, să acționăm în mod responsabil atunci când apar probleme și să depunem eforturi zilnice pentru a spori siguranța produselor noastre. Vă mulțumim pentru încrederea pe care o acordați în continuare site-ului OPSWAT.

Tags:

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.