A kiberbiztonság folyamatos felelősséget jelent. A bizalom úgy épül fel, hogy biztonságos termékeket fejlesztünk, és felelősséget vállalunk, ha problémák merülnek fel. Az OPSWAT oldalon ennek a felelősségnek fontos része, hogy aktívan törekszünk az ügyfeleinkkel való átláthatóságra.
Ha egy biztonsági probléma a technológiánkat érinti, úgy véljük, hogy ügyfeleinknek joguk van ahhoz, hogy közvetlenül tőlünk kapjanak tájékoztatást – világosan, őszintén és felesleges bonyolultság nélkül.
Tisztában vagyunk a CVE-2026-36425-tel kapcsolatos legutóbbi jelentésekkel, amely egy régebbi „ OPSWAT ” illesztőprogramban található sebezhetőségre vonatkozik, amelyet biztonsági eszközök működésének megzavarására használtak fel. Ezt a sebezhetőséget 2026 júniusában azonosították és kijavították, de tudjuk, hogy az, ha a „ OPSWAT ” nevét biztonsági incidenssel összefüggésben említik, aggodalmakat kelthet, amelyekre közvetlenül szeretnénk reagálni.
Mi volt a probléma, és hogyan oldotta meg azt a OPSWAT ?
A probléma az AppRemover – a harmadik féltől származó alkalmazások tiszta eltávolítására szolgáló segédprogramunk – által használt, régebbi ardrv.sys illesztőprogramot (v2017.10.02.1551 és korábbi verziók) érintette. Az illesztőprogram az OESIS Framework-et használó termékek – például az OPSWAT ,MetaDefender ésEndpoint – részeként szerepelt, de már több hónapja nem került forgalomba.
A biztonsági rés révén egy jogosultságokkal nem rendelkező felhasználó az aláírt rendszermag-illesztőprogram segítségével leállíthatta volna a védett folyamatokat, beleértve a biztonsági szoftvereket is. A támadók ezt potenciálisan kihasználhatták volna az érintett gépen a biztonsági védelmek kikapcsolására.
Miután a biztonsági rést 2026. június 17-én CVE-2026-36425 azonosítóval nyilvánosságra hozták, a következő intézkedéseket hoztuk:
- A régi ardrv.sys illesztőprogramot elavulttá nyilvánították, így az már nem része az OESIS Framework-nek és az MetaDefender Endpoint™-nek, és azok sem támogatják többé.
- A régi ardrv.sys illesztőprogramot egy új illesztőprogrammal (libwasys.sys 10.3.5429.0 verzió) cserélték ki
- Alaposan átvizsgáltuk és teszteltük a helyettesítő illesztőprogramot, hogy megbizonyosodjunk arról, hogy az új illesztőprogram nem tartalmazza ezt a biztonsági hibát, mivel egy újabb illesztőprogram nem feltétlenül jelent biztonságosabbat
- 2026. június 25-én közzétettük a biztonsági javítást, és értesítettük az érintett ügyfeleket
- Értesítettük a Microsoft csapatát, amely 2026. szeptember 1-jétől felvette az ardrv.sys illesztőprogramot a blokkolási listájára.
Tekintettel arra, hogy ez a biztonsági rés folyamatos figyelmet kapott, értesítettük a MITRE-t is, hogy a CVE-bejegyzés pontos és naprakész maradjon. Emellett továbbra is felülvizsgáljuk folyamatainkat és termékeink összetevőit. Célunk, hogy tanuljunk ebből az egyedi problémából, és folyamatosan javítsuk termékeink biztonságát.
Mit kell tenniük ügyfeleinknek
A rendszerbiztonság garantálása érdekében nyomatékosan javasoljuk, hogy frissítsék az OPSWAT termékeiket a legújabb verzióra.
- Frissítse az OESIS keretrendszert a 2026. június 25-i vagy egy későbbi verzióra.
- Frissítse az „ MetaDefender ” (Endpoint ) szoftvert a 7.6.2606.1036-os vagy újabb verzióra. A a legújabb verziót itt töltheti le.
Ha már az OESIS Framework legújabb verzióját vagy az MetaDefender Endpoint oldalon található verziót futtatja, akkor nincs szükség semmilyen intézkedésre. A legújabb verzió már kicserélte az érintett illesztőprogramot, és tartalmazza a biztonsági javításokat is.
Az átláthatóság iránti elkötelezettségünk
Tudjuk, hogy a bizalmat tettekkel kell kiérdemelni, nem pedig szavakkal.
Egyetlen szoftver sem mentes a biztonsági résektől, de úgy véljük, hogy a mi felelősségünk túlmutat a problémák kijavításán.
A biztonsági rés azonosítása után 2026 júniusában orvosoltuk a problémát azáltal, hogy a régi illesztőprogramot kifutóvá nyilvánítottuk és lecseréltük, és ennek eredményeként megerősítettük a tesztelési folyamatainkat.
Továbbra is törekszünk az átláthatóságra, felelősségteljesen járunk el a felmerülő problémák esetén, és minden nap azon dolgozunk, hogy termékeinket még biztonságosabbá tegyük. Köszönjük, hogy továbbra is bízik a OPSWAT weboldalban.
