Tudjon meg többet Benny Czarny „Cybersecurity Upside Down” című könyvéről

Bővebben
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

Biztonsági frissítés: Az „ OPSWAT ” Legacy AppRemover illesztőprogrammal és a CVE-2026-36425 sebezhetőséggel kapcsolatos javítások

Írta: OPSWAT
Ossza meg ezt a bejegyzést

A kiberbiztonság folyamatos felelősséget jelent. A bizalom úgy épül fel, hogy biztonságos termékeket fejlesztünk, és felelősséget vállalunk, ha problémák merülnek fel. Az OPSWAT oldalon ennek a felelősségnek fontos része, hogy aktívan törekszünk az ügyfeleinkkel való átláthatóságra.

Ha egy biztonsági probléma a technológiánkat érinti, úgy véljük, hogy ügyfeleinknek joguk van ahhoz, hogy közvetlenül tőlünk kapjanak tájékoztatást – világosan, őszintén és felesleges bonyolultság nélkül.

Tisztában vagyunk a CVE-2026-36425-tel kapcsolatos legutóbbi jelentésekkel, amely egy régebbi „ OPSWAT ” illesztőprogramban található sebezhetőségre vonatkozik, amelyet biztonsági eszközök működésének megzavarására használtak fel. Ezt a sebezhetőséget 2026 júniusában azonosították és kijavították, de tudjuk, hogy az, ha a „ OPSWAT ” nevét biztonsági incidenssel összefüggésben említik, aggodalmakat kelthet, amelyekre közvetlenül szeretnénk reagálni.

Mi volt a probléma, és hogyan oldotta meg azt a OPSWAT ?

A probléma az AppRemover – a harmadik féltől származó alkalmazások tiszta eltávolítására szolgáló segédprogramunk – által használt, régebbi ardrv.sys illesztőprogramot (v2017.10.02.1551 és korábbi verziók) érintette. Az illesztőprogram az OESIS Framework-et használó termékek – például az OPSWAT ,MetaDefender ésEndpoint – részeként szerepelt, de már több hónapja nem került forgalomba.

A biztonsági rés révén egy jogosultságokkal nem rendelkező felhasználó az aláírt rendszermag-illesztőprogram segítségével leállíthatta volna a védett folyamatokat, beleértve a biztonsági szoftvereket is. A támadók ezt potenciálisan kihasználhatták volna az érintett gépen a biztonsági védelmek kikapcsolására.

Miután a biztonsági rést 2026. június 17-én CVE-2026-36425 azonosítóval nyilvánosságra hozták, a következő intézkedéseket hoztuk:

  • A régi ardrv.sys illesztőprogramot elavulttá nyilvánították, így az már nem része az OESIS Framework-nek és az MetaDefender Endpoint™-nek, és azok sem támogatják többé.
  • A régi ardrv.sys illesztőprogramot egy új illesztőprogrammal (libwasys.sys 10.3.5429.0 verzió) cserélték ki
  • Alaposan átvizsgáltuk és teszteltük a helyettesítő illesztőprogramot, hogy megbizonyosodjunk arról, hogy az új illesztőprogram nem tartalmazza ezt a biztonsági hibát, mivel egy újabb illesztőprogram nem feltétlenül jelent biztonságosabbat
  • 2026. június 25-én közzétettük a biztonsági javítást, és értesítettük az érintett ügyfeleket
  • Értesítettük a Microsoft csapatát, amely 2026. szeptember 1-jétől felvette az ardrv.sys illesztőprogramot a blokkolási listájára.

Tekintettel arra, hogy ez a biztonsági rés folyamatos figyelmet kapott, értesítettük a MITRE-t is, hogy a CVE-bejegyzés pontos és naprakész maradjon. Emellett továbbra is felülvizsgáljuk folyamatainkat és termékeink összetevőit. Célunk, hogy tanuljunk ebből az egyedi problémából, és folyamatosan javítsuk termékeink biztonságát.

Mit kell tenniük ügyfeleinknek

A rendszerbiztonság garantálása érdekében nyomatékosan javasoljuk, hogy frissítsék az OPSWAT termékeiket a legújabb verzióra.

  • Frissítse az OESIS keretrendszert a 2026. június 25-i vagy egy későbbi verzióra.
  • Frissítse az „ MetaDefender ” (Endpoint ) szoftvert a 7.6.2606.1036-os vagy újabb verzióra. A a legújabb verziót itt töltheti le.

Ha már az OESIS Framework legújabb verzióját vagy az MetaDefender Endpoint oldalon található verziót futtatja, akkor nincs szükség semmilyen intézkedésre. A legújabb verzió már kicserélte az érintett illesztőprogramot, és tartalmazza a biztonsági javításokat is.

Az átláthatóság iránti elkötelezettségünk

Tudjuk, hogy a bizalmat tettekkel kell kiérdemelni, nem pedig szavakkal.

Egyetlen szoftver sem mentes a biztonsági résektől, de úgy véljük, hogy a mi felelősségünk túlmutat a problémák kijavításán.

A biztonsági rés azonosítása után 2026 júniusában orvosoltuk a problémát azáltal, hogy a régi illesztőprogramot kifutóvá nyilvánítottuk és lecseréltük, és ennek eredményeként megerősítettük a tesztelési folyamatainkat.

Továbbra is törekszünk az átláthatóságra, felelősségteljesen járunk el a felmerülő problémák esetén, és minden nap azon dolgozunk, hogy termékeinket még biztonságosabbá tegyük. Köszönjük, hogy továbbra is bízik a OPSWAT weboldalban.

Címkék:

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.