Mesterséges intelligencia által vezérelt kibertámadások: Hogyan lehet felismerni, megelőzni és megvédeni az intelligens fenyegetéseket?

Olvassa el most
A helyszíni fordításokhoz mesterséges intelligenciát használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os pontosságúak. Megértését nagyra értékeljük.

MetaDefender Endpoint Security SDK kiadásának bejelentése | augusztus 2025

a OPSWAT
Ossza meg ezt a bejegyzést

Inkább offline olvasás?

1 - Mi újság?

Örömmel mutatjuk be a MetaDefender Endpoint Security SDK legújabb frissítéseit ebben a hónapban. Készüljön fel arra, hogy még több termék kibővített támogatásával és néhány új, izgalmas funkcióval felturbózza végpontvédelmi megoldásait. Építsen erősebb védelmet a fejlett képességekkel, amelyek zökkenőmentesen integrálódnak a projektjeibe. Készüljön fel egy epikus frissítésre, amely a következő szintre emeli biztonságát.

1.1 V3V4 Adapter most libc++ helyett libbstdc++-t használ

FEJLESZTÉS, MAC, KÖNYVTÁR FRISSÍTÉS

Örömmel jelentjük be, hogy az összes Mac V3V4 Adapter könyvtárat mostantól hivatalosan is a libc++ segítségével készítjük a libstdc++ helyett. Ez a váltás a modern C++ szabványok jobb támogatását, gyorsabb fordítást és jobb optimalizálást eredményez.

Meg kell változtatnia a fordítási folyamatot a macOS számára, hogy hozzáadja a libc++ könyvtár támogatását.

1.2 Új mezők bevezetése a Server az analóg csomagban

ÚJ FUNKCIÓ, ANALÓG, ADATFRISSÍTÉS SZÜKSÉGES

Új, javításokkal kapcsolatos információt vezetünk be, amely az Analog csomag szerverfájljaiban található javítások hash karakterláncát tartalmazza az alábbiak szerint:

A patch_system_aggregation.json fájlban:

"analog_id": {
    ...
    "download_link": {
        ...
        "sha1": <string>
    },
    "optional": <bool>
    ...
}

A patch_aggregation.json fájlban:

"analog_id": {
    ...
    "download_link": {
        ...
        "sha256": <string>
        },
    ...
}

1.3 Új érték a requires_reboot mezőhöz a patch_aggregation.json fájlban

FEJLESZTÉS, ANALÓG CSOMAG,ADATFRISSÍTÉS SZÜKSÉGES

A Microsoft Visual C++ Redistributable frissítését igénylő egyes termékek sajátos viselkedése miatt két különböző újraindítási forgatókönyv fordulhat elő:

  • Ha a gép már rendelkezik a Microsoft Visual C++ Redistributable aktuális verziójával, a céltermék telepítése nem igényel újraindítást.
  • Ha a gépen a Microsoft Visual C++ Redistributable elavult verziója van, a céltermék telepítése újraindítást igényel.

Ez a viselkedés befolyásolja, hogy az MDES SDK hogyan kezeli a requires_reboot mezőt. Mivel ez a feltétel környezetfüggő, és nem lehet előre jelezni, bevezetünk egy új, "conditional" nevű értéket az ilyen esetek ábrázolására. A "conditional" érték lehetővé teszi az SDK számára, hogy felismerje és megfelelően reagáljon ezekre a dinamikus újraindítási követelményekre.

1.5 A WUA szolgáltatás indítási típusának nyomon követése az új startup_type mezővel

ÚJ FUNKCIÓ, ABLAKOK, ADATFRISSÍTÉS SZÜKSÉGES

A GetAgentState kimenet mostantól tartalmaz egy új mezőt: startup_type - csak a Windows Update Agent (WUA) esetében érhető el. Ez a numerikus mező a (Windows Update-ért felelős) wuauserv szolgáltatás indítási típusát tükrözi, a Microsoft ServiceStartMode által meghatározott szabvány alapján . 

Ha az érték érvénytelen vagy kívül esik a várt tartományon, akkor -1-et ad vissza, ami ismeretlen indítási típust jelez. Ez a fejlesztés jobb betekintést nyújt a WUA viselkedésébe és konfigurációjába a végpontok között.

1.6 Új force_install paraméter a telepítő megbízhatóságának javítása érdekében

ÚJ FUNKCIÓ, ABLAKOK, ADATFRISSÍTÉS SZÜKSÉGES

Az InstallFromFile módszer bemenetébe egy új opcionális paramétert, a force_install-t vezettük be, hogy megoldjuk a telepítő végrehajtásával kapcsolatos speciális problémákat - a Windows integritási szintjének korlátozása miatt a telepítő leáll vagy nem sikerül végrehajtani. 

Ha a force_install értéke true, a force_install lehetővé teszi az SDK számára, hogy további lépéseket tegyen annak érdekében, hogy a megbízható telepítők sikeresen fussanak olyan környezetben is, ahol a szigorú biztonsági beállítások egyébként blokkolnák a végrehajtást. Alapértelmezés szerint ez a jelző hamis a biztonságos viselkedés fenntartása érdekében.

Csak akkor használja ezt a lehetőséget, ha megbízik a telepítő forrásában.

1.7 Tisztább fájlnevek a Windows AppRemover letöltésekhez

BŐVÍTÉS

Frissítettük a MyOPSWAT letöltési portálon a fájlok elnevezését, hogy egyértelműen jelezze a csomag típusát - [Native Package] vagy [V3V4 Adapter Package] - így könnyebb megtalálni a megfelelő buildet egy pillantással.

1.8 Leépítési értesítés: Módszer ID: 40002

DEPRECÁCIÓ

Szeretnénk tájékoztatni, hogy a 40002-es API - Eliminate, elavult, és egy jövőbeli frissítéssel eltávolításra kerül.

A módszer átmenetileg elérhető marad, de a továbbiakban nem kap frissítéseket vagy fejlesztéseket. Bár egyelőre még működik, javasoljuk, hogy tervezze meg a módszer eltávolítását egy jövőbeli kiadásban, és térjen át a támogatott alternatívákra.

2- Közelgő változások

2.1 FetchRemoteData módszer a Linux csomagkezelő tárolójának frissítéséhez

ÚJ FUNKCIÓ, LINUX, MOTORFRISSÍTÉS SZÜKSÉGES, KÓDVÁLTÁS

Bizonyos Linux-disztribúciókban a javításkezelő eszközök a frissítések pontos észleléséhez és alkalmazásához a csomagtárak naprakész metaadataira támaszkodnak. Bár a meglévő módszereink (például a GetMissingPatches, InstallMissingPatches stb.) már támogatják a foltozási munkafolyamatokat, bizonyos környezetekben a pontos eredmények biztosításához előzetesen szükség lehet a tároló frissítésére.

Ennek jobb támogatása érdekében új módszert dolgozunk ki: FetchRemoteData. Ez a metódus lehetővé teszi a felhasználók számára, hogy kifejezetten frissítsék a csomagkezelő adattárának adatait a javítással kapcsolatos metódusok meghívása előtt.

A kezdeti kiadás támogatni fogja a Zyppert, és várhatóan a jövő hónapban jelenik meg. A szélesebb körű disztribúciótámogatás a későbbi frissítésekben fog megjelenni.

Ez a fejlesztés javítja a Linux javításkezelés átláthatóságát és ellenőrzését - különösen olyan környezetekben, ahol a tároló frissessége befolyásolja a pontosságot.

2.2 Nem biztonsági Microsoft javítások támogatása

ÚJ FUNKCIÓ, ABLAKOK, FRISSÍTÉS SZÜKSÉGES, KÓDVÁLTOZTATÁS

A szeptemberi kiadásban az SDK képes lesz a Microsoft nem biztonsági javítások észlelésére és telepítésére a Windows Update Offline funkció használata esetén.

Jelenleg az SDK által támogatott Microsoft-kategóriák a biztonsági frissítések, a szervizcsomagok és a frissítési göngyölegek.

A Microsoft kategóriák, amelyeket hozzáadunk, a Rendszeres frissítések és a Kritikus frissítések.

*Ez a funkció megvalósításához kódmódosításra lesz szükséged. Kérjük, vegye fel a kapcsolatot az OPSWAT csapatával, hogy segítsen ebben*.

2.3 Valós idejű felügyelet macOS-en

ÚJ FUNKCIÓ, MAC, MOTORFRISSÍTÉS SZÜKSÉGES, KÓDVÁLTÁS

Idén ősszel az SDK valós idejű felügyeletet biztosít a Mac operációs rendszereken. A jelenlegi megfelelőségi ellenőrzésekkel ellentétben, amelyek igény szerinti auditok, a valós idejű felügyelet dinamikus, az élő eseményekhez és a szabályváltozásokhoz alkalmazkodik, amint azok bekövetkeznek.

*Ez a funkció megvalósításához kódmódosításra lesz szükséged. Kérjük, vegye fel a kapcsolatot az OPSWAT csapatával, hogy segítsen ebben*.

2.4 Differenciális frissítés a Windows Update offline adataihoz

ÚJ FUNKCIÓ, ANALÓG CSOMAG, MOTORFRISSÍTÉS SZÜKSÉGES, KÓDVÁLTÁS

Az augusztusi kiadásban az SDK bevezet egy új funkciót, amely lehetővé teszi az ügyfelek számára, hogy kisebb Windows Update Offline adathalmazokat osszanak szét a végpontokon egy differenciális frissítési mechanizmus segítségével.

Ez a funkció két új analóg csomagot tartalmaz, amelyek neve analogv2.zip és analogv2_baseline.zip, és amelyek az új wuo_baseline.dat (az analogv2_baseline-ban) és a wuo_delta.dat (az analogv2-ben) fájlokat tartalmazzák. Ezek a fájlok lehetővé teszik az ügyfelek számára a differenciált frissítések végrehajtását azáltal, hogy kezdetben mindkét fájlt elosztják a végpontokon. Ezt követően az ügyfeleknek legfeljebb egy évig csak a kisebb wuo_delta.dat fájlt kell terjeszteniük a Windows Update Offline adatok naprakészen tartásához.

*Ez a funkció megvalósításához kódmódosításra lesz szükséged. Kérjük, vegye fel a kapcsolatot az OPSWAT csapatával, hogy segítsen ebben*.

2.5 Az sdk_version értékformátumának frissítése a checksums.json fájlban macOS alatt

ÚJ FRISSÍTÉS, MAC, ADATFRISSÍTÉS SZÜKSÉGES, KÓDVÁLTOZTATÁS

Az augusztusi kiadásban a macOS csomag checksums.json fájljában található sdk_version mező értékformátuma frissül, hogy a Windows és Linux csomagokban használt formátumhoz igazodjon. Ezzel a frissítéssel a macOS checksums.json fájlban az sdk_version érték a továbbiakban nem fog aláhúzást (_) használni elválasztóként. Ehelyett egy pont (.) fogja elválasztani a verzióösszetevőket.

Például: "sdk_version": "4.3.4239.0"

3 - Kötelező intézkedések

3.1 CVE-2025-0131

SEBEZHETŐSÉG, WINDOWS

A Palo Alto Networks GlobalProtect™ alkalmazás által Windows eszközökön használt OPSWAT MetaDefender Endpoint Security SDK található hibás jogosultságkezelési sebezhetőség lehetővé teszi, hogy egy helyileg hitelesített, nem rendszergazdai Windows-felhasználó NT AUTHORITY\SYSTEM jogosultságot szerezzen. A végrehajtás azonban megköveteli, hogy a helyi felhasználó is sikeresen kihasználjon egy versenyfeltételt, ami megnehezíti a sebezhetőség kihasználását.

A CVE-2025-0131 kezeléséhez frissítse az MDES SDK-t a 4.3.4451-es vagy újabb verzióra.

3.3 A régi motorral rendelkező AppRemover csomag támogatásának vége macOS-en

TÁMOGATÁS VÉGE, MAC

Mivel az AppRemover modult a macOS-en átdolgoztuk, hogy optimalizáltabb és egyszerűsített élményt nyújtson, az AppRemover modul két csomagját a My OPSWAT portálon tartjuk fenn: AppRemover OSX és AppRemover OSX V2. 

2026. január 1-jétől az OSX csomagot eltávolítjuk. Javasoljuk, hogy frissítsen az AppRemover OSX V2-re, hogy rendszere megkapja az összes új frissítést és az AppRemover modul átfogó technikai támogatását.

3.4 A Windows 7 és a Windows 8 támogatásának vége

TÁMOGATÁS VÉGE, WINDOWS

2026. január 1-jétől a Windows 7 és Windows 8 (beleértve a szerverváltozatokat is) támogatása megszűnik az SDK-ban. A biztonság, a kompatibilitás és az MDES SDK optimális teljesítményének biztosítása érdekében javasoljuk, hogy a végpontokat támogatott Microsoft operációs rendszerre frissítse.

3.5 Változás a telepítői aláírás-ellenőrzés funkció viselkedésében

VISELKEDÉSVÁLTOZÁS, MINDEN PLATFORM, KÓDVÁLTÁS

2025. november 1-től a biztonsági érettség növelése érdekében a telepítői aláírás-ellenőrzés funkcióban viselkedésváltozást hajtunk végre. Amikor a foltozási folyamat során a telepítő digitális aláírását ellenőrzik:

  • (nincs változás) Ha a telepítő digitális aláírása érvényes és átmegy az ellenőrzésen, a telepítőt az SDK ellenőrzi, és a foltozási folyamat a szokásos módon folytatódik.
  • (nincs változás) Ha a telepítő digitális aláírása érvénytelen, és az ellenőrzés nem sikerül, a rendszer egy megfelelő hibaüzenetet küld vissza, és a telepítési folyamat megszakad.
  • (ÚJ) Ha a telepítő digitális aláírása hiányzik, egy megfelelő hibaüzenet jelenik meg, és a telepítési folyamat is megszakad.

Tippek: Ha hibát kap a hiányzó vagy érvénytelen digitális aláírás miatt, akkor az InstallFromFiles módszer skip_signature_check jelzőjével megkerülheti a telepítői aláírás-ellenőrzés funkcióját.

4 - Részletes SDK információk

Ez csak a jéghegy csúcsa! Az összes támogatott alkalmazást megtekintheti a támogatási táblázatainkban:

4.1 A Windows támogatási táblázatok

4.2 Mac támogatási diagramok

4.3 Linux támogatási diagramok

4.4 SDK API dokumentáció

5 - Kapcsolat

Ön ügyfél, és kérdése van ezzel a listával kapcsolatban? Kérjük, forduljon megbízható ügyfélszolgálatunkhoz a opswat címen.

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.