- Mi újság?
- A V3V4 adapter mostantól libc++ helyett libstdc++-t használ
- Új mezők bevezetése a Server az analóg csomagban
- Új érték a requires_reboot mezőhöz a patch_aggregation.json fájlban
- Új, javítással kapcsolatos információk bevezetése a GetLatestInstallerben
- A WUA szolgáltatás indítási típusának nyomon követése az új startup_type mezővel
- Új force_install paraméter hozzáadása a telepítő megbízhatóságának javítása érdekében
- Tisztább fájlnevek a Windows AppRemover letöltésekhez
- Megszűnési értesítés: Módszer ID: 40002
- Közelgő változások
- Szükséges intézkedések
- Részletes SDK információk
- Kapcsolat
Inkább offline olvasás?
1 - Mi újság?
Örömmel mutatjuk be a MetaDefender Endpoint Security SDK legújabb frissítéseit ebben a hónapban. Készüljön fel arra, hogy még több termék kibővített támogatásával és néhány új, izgalmas funkcióval felturbózza végpontvédelmi megoldásait. Építsen erősebb védelmet a fejlett képességekkel, amelyek zökkenőmentesen integrálódnak a projektjeibe. Készüljön fel egy epikus frissítésre, amely a következő szintre emeli biztonságát.
1.1 V3V4 Adapter most libc++ helyett libbstdc++-t használ
FEJLESZTÉS, MAC, KÖNYVTÁR FRISSÍTÉS
Örömmel jelentjük be, hogy az összes Mac V3V4 Adapter könyvtárat mostantól hivatalosan is a libc++ segítségével készítjük a libstdc++ helyett. Ez a váltás a modern C++ szabványok jobb támogatását, gyorsabb fordítást és jobb optimalizálást eredményez.
Meg kell változtatnia a fordítási folyamatot a macOS számára, hogy hozzáadja a libc++ könyvtár támogatását.
1.2 Új mezők bevezetése a Server az analóg csomagban
ÚJ FUNKCIÓ, ANALÓG, ADATFRISSÍTÉS SZÜKSÉGES
Új, javításokkal kapcsolatos információt vezetünk be, amely az Analog csomag szerverfájljaiban található javítások hash karakterláncát tartalmazza az alábbiak szerint:
A patch_system_aggregation.json fájlban:
"analog_id": {
...
"download_link": {
...
"sha1": <string>
},
"optional": <bool>
...
}
A patch_aggregation.json fájlban:
"analog_id": {
...
"download_link": {
...
"sha256": <string>
},
...
}
1.3 Új érték a requires_reboot mezőhöz a patch_aggregation.json fájlban
FEJLESZTÉS, ANALÓG CSOMAG,ADATFRISSÍTÉS SZÜKSÉGES
A Microsoft Visual C++ Redistributable frissítését igénylő egyes termékek sajátos viselkedése miatt két különböző újraindítási forgatókönyv fordulhat elő:
- Ha a gép már rendelkezik a Microsoft Visual C++ Redistributable aktuális verziójával, a céltermék telepítése nem igényel újraindítást.
- Ha a gépen a Microsoft Visual C++ Redistributable elavult verziója van, a céltermék telepítése újraindítást igényel.
Ez a viselkedés befolyásolja, hogy az MDES SDK hogyan kezeli a requires_reboot mezőt. Mivel ez a feltétel környezetfüggő, és nem lehet előre jelezni, bevezetünk egy új, "conditional" nevű értéket az ilyen esetek ábrázolására. A "conditional" érték lehetővé teszi az SDK számára, hogy felismerje és megfelelően reagáljon ezekre a dinamikus újraindítási követelményekre.
1.5 A WUA szolgáltatás indítási típusának nyomon követése az új startup_type mezővel
ÚJ FUNKCIÓ, ABLAKOK, ADATFRISSÍTÉS SZÜKSÉGES
A GetAgentState kimenet mostantól tartalmaz egy új mezőt: startup_type - csak a Windows Update Agent (WUA) esetében érhető el. Ez a numerikus mező a (Windows Update-ért felelős) wuauserv szolgáltatás indítási típusát tükrözi, a Microsoft ServiceStartMode által meghatározott szabvány alapján .
Ha az érték érvénytelen vagy kívül esik a várt tartományon, akkor -1-et ad vissza, ami ismeretlen indítási típust jelez. Ez a fejlesztés jobb betekintést nyújt a WUA viselkedésébe és konfigurációjába a végpontok között.
1.6 Új force_install paraméter a telepítő megbízhatóságának javítása érdekében
ÚJ FUNKCIÓ, ABLAKOK, ADATFRISSÍTÉS SZÜKSÉGES
Az InstallFromFile módszer bemenetébe egy új opcionális paramétert, a force_install-t vezettük be, hogy megoldjuk a telepítő végrehajtásával kapcsolatos speciális problémákat - a Windows integritási szintjének korlátozása miatt a telepítő leáll vagy nem sikerül végrehajtani.
Ha a force_install értéke true, a force_install lehetővé teszi az SDK számára, hogy további lépéseket tegyen annak érdekében, hogy a megbízható telepítők sikeresen fussanak olyan környezetben is, ahol a szigorú biztonsági beállítások egyébként blokkolnák a végrehajtást. Alapértelmezés szerint ez a jelző hamis a biztonságos viselkedés fenntartása érdekében.
Csak akkor használja ezt a lehetőséget, ha megbízik a telepítő forrásában.
1.7 Tisztább fájlnevek a Windows AppRemover letöltésekhez
BŐVÍTÉS
Frissítettük a MyOPSWAT letöltési portálon a fájlok elnevezését, hogy egyértelműen jelezze a csomag típusát - [Native Package] vagy [V3V4 Adapter Package] - így könnyebb megtalálni a megfelelő buildet egy pillantással.
1.8 Leépítési értesítés: Módszer ID: 40002
DEPRECÁCIÓ
Szeretnénk tájékoztatni, hogy a 40002-es API - Eliminate, elavult, és egy jövőbeli frissítéssel eltávolításra kerül.
A módszer átmenetileg elérhető marad, de a továbbiakban nem kap frissítéseket vagy fejlesztéseket. Bár egyelőre még működik, javasoljuk, hogy tervezze meg a módszer eltávolítását egy jövőbeli kiadásban, és térjen át a támogatott alternatívákra.
2- Közelgő változások
2.1 FetchRemoteData módszer a Linux csomagkezelő tárolójának frissítéséhez
ÚJ FUNKCIÓ, LINUX, MOTORFRISSÍTÉS SZÜKSÉGES, KÓDVÁLTÁS
Bizonyos Linux-disztribúciókban a javításkezelő eszközök a frissítések pontos észleléséhez és alkalmazásához a csomagtárak naprakész metaadataira támaszkodnak. Bár a meglévő módszereink (például a GetMissingPatches, InstallMissingPatches stb.) már támogatják a foltozási munkafolyamatokat, bizonyos környezetekben a pontos eredmények biztosításához előzetesen szükség lehet a tároló frissítésére.
Ennek jobb támogatása érdekében új módszert dolgozunk ki: FetchRemoteData. Ez a metódus lehetővé teszi a felhasználók számára, hogy kifejezetten frissítsék a csomagkezelő adattárának adatait a javítással kapcsolatos metódusok meghívása előtt.
A kezdeti kiadás támogatni fogja a Zyppert, és várhatóan a jövő hónapban jelenik meg. A szélesebb körű disztribúciótámogatás a későbbi frissítésekben fog megjelenni.
Ez a fejlesztés javítja a Linux javításkezelés átláthatóságát és ellenőrzését - különösen olyan környezetekben, ahol a tároló frissessége befolyásolja a pontosságot.
2.2 Nem biztonsági Microsoft javítások támogatása
ÚJ FUNKCIÓ, ABLAKOK, FRISSÍTÉS SZÜKSÉGES, KÓDVÁLTOZTATÁS
A szeptemberi kiadásban az SDK képes lesz a Microsoft nem biztonsági javítások észlelésére és telepítésére a Windows Update Offline funkció használata esetén.
Jelenleg az SDK által támogatott Microsoft-kategóriák a biztonsági frissítések, a szervizcsomagok és a frissítési göngyölegek.
A Microsoft kategóriák, amelyeket hozzáadunk, a Rendszeres frissítések és a Kritikus frissítések.
*Ez a funkció megvalósításához kódmódosításra lesz szükséged. Kérjük, vegye fel a kapcsolatot az OPSWAT csapatával, hogy segítsen ebben*.
2.3 Valós idejű felügyelet macOS-en
ÚJ FUNKCIÓ, MAC, MOTORFRISSÍTÉS SZÜKSÉGES, KÓDVÁLTÁS
Idén ősszel az SDK valós idejű felügyeletet biztosít a Mac operációs rendszereken. A jelenlegi megfelelőségi ellenőrzésekkel ellentétben, amelyek igény szerinti auditok, a valós idejű felügyelet dinamikus, az élő eseményekhez és a szabályváltozásokhoz alkalmazkodik, amint azok bekövetkeznek.
*Ez a funkció megvalósításához kódmódosításra lesz szükséged. Kérjük, vegye fel a kapcsolatot az OPSWAT csapatával, hogy segítsen ebben*.
2.4 Differenciális frissítés a Windows Update offline adataihoz
ÚJ FUNKCIÓ, ANALÓG CSOMAG, MOTORFRISSÍTÉS SZÜKSÉGES, KÓDVÁLTÁS
Az augusztusi kiadásban az SDK bevezet egy új funkciót, amely lehetővé teszi az ügyfelek számára, hogy kisebb Windows Update Offline adathalmazokat osszanak szét a végpontokon egy differenciális frissítési mechanizmus segítségével.
Ez a funkció két új analóg csomagot tartalmaz, amelyek neve analogv2.zip és analogv2_baseline.zip, és amelyek az új wuo_baseline.dat (az analogv2_baseline-ban) és a wuo_delta.dat (az analogv2-ben) fájlokat tartalmazzák. Ezek a fájlok lehetővé teszik az ügyfelek számára a differenciált frissítések végrehajtását azáltal, hogy kezdetben mindkét fájlt elosztják a végpontokon. Ezt követően az ügyfeleknek legfeljebb egy évig csak a kisebb wuo_delta.dat fájlt kell terjeszteniük a Windows Update Offline adatok naprakészen tartásához.
*Ez a funkció megvalósításához kódmódosításra lesz szükséged. Kérjük, vegye fel a kapcsolatot az OPSWAT csapatával, hogy segítsen ebben*.
2.5 Az sdk_version értékformátumának frissítése a checksums.json fájlban macOS alatt
ÚJ FRISSÍTÉS, MAC, ADATFRISSÍTÉS SZÜKSÉGES, KÓDVÁLTOZTATÁS
Az augusztusi kiadásban a macOS csomag checksums.json fájljában található sdk_version mező értékformátuma frissül, hogy a Windows és Linux csomagokban használt formátumhoz igazodjon. Ezzel a frissítéssel a macOS checksums.json fájlban az sdk_version érték a továbbiakban nem fog aláhúzást (_) használni elválasztóként. Ehelyett egy pont (.) fogja elválasztani a verzióösszetevőket.
Például: "sdk_version": "4.3.4239.0"
3 - Kötelező intézkedések
3.1 CVE-2025-0131
SEBEZHETŐSÉG, WINDOWS
A Palo Alto Networks GlobalProtect™ alkalmazás által Windows eszközökön használt OPSWAT MetaDefender Endpoint Security SDK található hibás jogosultságkezelési sebezhetőség lehetővé teszi, hogy egy helyileg hitelesített, nem rendszergazdai Windows-felhasználó NT AUTHORITY\SYSTEM jogosultságot szerezzen. A végrehajtás azonban megköveteli, hogy a helyi felhasználó is sikeresen kihasználjon egy versenyfeltételt, ami megnehezíti a sebezhetőség kihasználását.
A CVE-2025-0131 kezeléséhez frissítse az MDES SDK-t a 4.3.4451-es vagy újabb verzióra.
3.2 Az OesisPackageLinks.xml-t a VCR átjáró mögé helyeztük át
BIZTONSÁGI FRISSÍTÉS, VCR GATEWAY
2024. december 31-től kezdődően az OesisPackageLinks.xml fájl a nagyobb biztonság érdekében a VCR Gateway mögé kerül, a jelenlegi nyilvános helyét felváltva.
Since September 1st, 2024, the file can be accessed via the VCR Gateway. You can download the file by following these steps: copy and paste this URL: https://vcr.opswat.com/gw/file/download/OesisPackageLinks.xml?type=1&token=<authorization_token> into your browser and replace <authorization_token> with your unique token. If you don't have a unique token, please contact support.
Ez a frissítés biztosítja a folyamatos és biztonságos hozzáférést, és a felhasználóknak frissíteniük kell a rendszereiket, hogy alkalmazkodjanak ehhez a változáshoz.
3.3 A régi motorral rendelkező AppRemover csomag támogatásának vége macOS-en
TÁMOGATÁS VÉGE, MAC
Mivel az AppRemover modult a macOS-en átdolgoztuk, hogy optimalizáltabb és egyszerűsített élményt nyújtson, az AppRemover modul két csomagját a My OPSWAT portálon tartjuk fenn: AppRemover OSX és AppRemover OSX V2.
2026. január 1-jétől az OSX csomagot eltávolítjuk. Javasoljuk, hogy frissítsen az AppRemover OSX V2-re, hogy rendszere megkapja az összes új frissítést és az AppRemover modul átfogó technikai támogatását.
3.4 A Windows 7 és a Windows 8 támogatásának vége
TÁMOGATÁS VÉGE, WINDOWS
2026. január 1-jétől a Windows 7 és Windows 8 (beleértve a szerverváltozatokat is) támogatása megszűnik az SDK-ban. A biztonság, a kompatibilitás és az MDES SDK optimális teljesítményének biztosítása érdekében javasoljuk, hogy a végpontokat támogatott Microsoft operációs rendszerre frissítse.
3.5 Változás a telepítői aláírás-ellenőrzés funkció viselkedésében
VISELKEDÉSVÁLTOZÁS, MINDEN PLATFORM, KÓDVÁLTÁS
2025. november 1-től a biztonsági érettség növelése érdekében a telepítői aláírás-ellenőrzés funkcióban viselkedésváltozást hajtunk végre. Amikor a foltozási folyamat során a telepítő digitális aláírását ellenőrzik:
- (nincs változás) Ha a telepítő digitális aláírása érvényes és átmegy az ellenőrzésen, a telepítőt az SDK ellenőrzi, és a foltozási folyamat a szokásos módon folytatódik.
- (nincs változás) Ha a telepítő digitális aláírása érvénytelen, és az ellenőrzés nem sikerül, a rendszer egy megfelelő hibaüzenetet küld vissza, és a telepítési folyamat megszakad.
- (ÚJ) Ha a telepítő digitális aláírása hiányzik, egy megfelelő hibaüzenet jelenik meg, és a telepítési folyamat is megszakad.
Tippek: Ha hibát kap a hiányzó vagy érvénytelen digitális aláírás miatt, akkor az InstallFromFiles módszer skip_signature_check jelzőjével megkerülheti a telepítői aláírás-ellenőrzés funkcióját.
4 - Részletes SDK információk
Ez csak a jéghegy csúcsa! Az összes támogatott alkalmazást megtekintheti a támogatási táblázatainkban:
4.1 A Windows támogatási táblázatok
5 - Kapcsolat
Ön ügyfél, és kérdése van ezzel a listával kapcsolatban? Kérjük, forduljon megbízható ügyfélszolgálatunkhoz a opswat címen.