人工智能驱动的网络攻击:如何检测、预防和抵御智能威胁

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

MetaDefender Endpoint Security SDK 发布公告 | 2025 年 8 月

OPSWAT
分享此贴

喜欢离线阅读?

1 - 最新消息?

我们很高兴在本月发布MetaDefender Endpoint Security SDK 的最新更新。通过扩大对更多产品的支持和一些令人兴奋的新功能,准备好为您的端点保护解决方案增光添彩。利用无缝集成到您的项目中的高级功能构建更强大的防御。为史诗级升级做好准备,让您的安全性更上一层楼。

1.1 V3V4 适配程序现在使用 libc++ 而非 libstdc++

增强Mac图书馆 更新

我们很高兴地宣布,所有 Mac V3V4 适配器库现在正式使用 libc++ 而不是 libstdc++ 构建。这一转变将为现代 C++ 标准带来更好的支持、更快的编译速度和更好的优化。

您需要更改 macOS 的编译过程,以添加对 libc++ 库的支持

1.2 在模拟软件包的Server 数据中引入新字段

新功能模拟,需要更新数据

我们引入了新的补丁相关信息,其中包含模拟软件包服务器文件中补丁的哈希字符串,具体如下:

在 patch_system_aggregation.json 中:

"analog_id": {
    ...
    "download_link": {
        ...
        "sha1": <string>
    },
    "optional": <bool>
    ...
}

在 patch_aggregation.json 中:

"analog_id": {
    ...
    "download_link": {
        ...
        "sha256": <string>
        },
    ...
}

1.3 补丁聚集(patch_aggregation.json)文件中 requires_reboot 字段的新值

需要增强模拟软件包数据更新

由于某些产品需要更新 Microsoft Visual C++ Redistributable 的特定行为,可能会出现两种不同的重启情况:

  • 如果计算机已经安装了最新版本的 Microsoft Visual C++ Redistributable,则安装目标产品时无需重新启动。
  • 如果机器上的 Microsoft Visual C++ Redistributable 版本过期,则安装目标产品时需要重新启动。

这种行为会影响 MDES SDK 处理 requires_reboot 字段的方式。由于这种情况与环境有关,无法预测,因此我们引入了一个名为 "conditional "的新值来表示这种情况。条件 "值允许 SDK 识别并适当响应这些动态重启要求。

1.5 使用新的启动类型字段跟踪 WUA 服务启动类型

需要更新新功能窗口和数据

GetAgentState 输出现在包含一个新字段:startup_type - 仅适用于 Windows Update Agent (WUA)。这个数字字段反映了 wuauserv 服务(负责 Windows Update)的启动类型,该类型基于Microsoft 的 ServiceStartMode所定义的标准 

如果该值无效或超出预期范围,它将返回-1,表示启动类型未知。这一增强功能可让用户更好地了解 WUA 行为和跨端点的配置。

1.6 添加了新参数 force_install,以提高安装程序的可靠性

需要更新新功能窗口和数据

我们在 InstallFromFile 方法输入中引入了一个新的可选参数 force_install,以解决特定的安装程序执行问题--由于 Windows 完整性级别限制而挂起或无法执行。 

设置为 "true "时,force_install 会使 SDK 采取额外步骤,允许可信安装程序在严格的安全设置可能会阻止执行的环境中成功运行。默认情况下,该标志为假,以保持安全行为。

只有当您信任安装程序源时,才使用此选项。

1.7 更清晰的 Windows 文件名 AppRemover 下载

增强

我们更新了 MyOPSWAT 下载门户网站上的文件命名,以清楚显示软件包类型--[本地软件包]或[V3V4 适配器软件包]--从而更容易一目了然地找到正确的构建版本。

1.8 过时通知:消除 - 方法 ID:40002

取消

我们特此通知,API 方法 40002 - 消除现已过时,并将在今后的更新中删除。

该方法仍将暂时可用,但将不再接收更新或增强功能。虽然该方法目前仍可使用,但我们建议计划在未来版本中移除该方法,并迁移到受支持的替代方法。

2- 即将发生的变化

2.1 用于刷新 Linux 软件包管理器版本库的 FetchRemoteData 方法

新功能Linux、需要引擎更新、代码更改

在某些 Linux 发行版中,补丁管理工具依赖于最新的软件包源元数据来准确检测和应用更新。虽然我们现有的方法(如 GetMissingPatches、InstallMissingPatches 等)已经支持补丁工作流,但在某些环境中,可能需要事先刷新软件源,以确保结果准确。

为了更好地支持这一点,我们正在开发一种新方法:FetchRemoteData。该方法允许用户在调用补丁相关方法之前明确刷新软件包管理器的存储库数据。

初始版本将支持 Zypper,预计下个月发布。未来的更新将支持更广泛的发行版。

这一增强功能提高了 Linux 补丁管理的可视性和控制性,尤其是在版本库的新鲜度会影响准确性的环境中。

2.2 非安全微软补丁支持

新功能窗口、需要更新、代码更改

在 9 月份发布的版本中,SDK 将能够在使用 Windows 更新离线功能时检测和安装微软的非安全补丁。

目前,SDK 支持的微软类别包括安全更新、服务包和更新卷。

我们将添加的微软类别是定期更新和关键更新。

*您需要修改代码才能实现该功能。请联系OPSWAT 团队以获得协助*。

2.3 在 macOS 上进行实时监控

新功能Mac、需要引擎更新、代码更改

今年秋季,SDK 将在 Mac 操作系统上提供实时监控功能。目前的合规性检查是按需审核,而实时监控则不同,它是动态的,能适应实时事件和发生的规则变化。

*您需要修改代码才能实现该功能。请联系OPSWAT 团队以获得协助*。

2.4 Windows 更新离线数据的差异化更新

新功能模拟软件包、需要引擎更新、代码更改

在 8 月份的版本中,SDK 将推出一项新功能,使客户能够使用差异更新机制向端点分发较小的 Windows Update 离线数据集。

该功能将包括两个新的模拟软件包,名为 analogv2.zip 和 analogv2_baseline.zip,其中包含新文件 wuo_baseline.dat(analogv2_baseline)和 wuo_delta.dat(analogv2)。这些文件允许客户通过将这两个文件分发到端点来实现差异化更新。此后,在长达一年的时间内,客户只需分发较小的 wuoo_delta.dat 文件,即可保持 Windows Update 离线数据的最新状态。

*您需要修改代码才能实现该功能。请联系OPSWAT 团队以获得协助*。

2.5 在 macOS 上更新 checksums.json 文件中 sdk_version 的值格式

新更新MAC、需要更新数据、代码更改

在八月版中,macOS 软件包的 checksums.json 文件中 sdk_version 字段的值格式将得到更新,以便与 Windows 和 Linux 软件包中使用的格式保持一致。更新后,macOS checksums.json 文件中的 sdk_version 值将不再使用下划线 (_) 作为分隔符。取而代之的是使用点(.)来分隔版本组件。

例如"sdk_version":"4.3.4239.0"

3 - 要求采取的行动

3.1 CVE-2025-0131

漏洞窗口

Palo Alto Networks GlobalProtect™ 应用程序在 Windows 设备上使用的OPSWAT MetaDefender Endpoint Security SDK 中存在一个不正确的权限管理漏洞,允许本地验证的非管理员 Windows 用户将其权限升级到 NT AUTHORITY/SYSTEM。但是,执行需要本地用户同时成功利用竞赛条件,这使得该漏洞很难被利用。

要解决 CVE-2025-0131 问题,请将 MDES SDK 升级到 4.3.4451 或更高版本。

3.3 终止对 macOS 上使用旧引擎的 AppRemover 软件包的支持

支持结束,Mac

由于我们对 macOS 上的 AppRemover 模块进行了重构,以提供更优化、更精简的体验,因此在My OPSWAT 门户上维护了 MacOS 上 AppRemover 模块的两个软件包:AppRemover OSX 和 AppRemover OSX V2。 

从 2026 年 1 月 1 日起,OSX 软件包将被移除。我们建议升级到 AppRemover OSX V2,以确保您的系统获得所有新的更新和 AppRemover 模块的全面技术支持。

3.4 Windows 7 和 Windows 8 支持终止

支持终止,窗口

自 2026 年 1 月 1 日起,SDK 将不再支持 Windows 7 和 Windows 8(包括服务器版本)。为确保 MDES SDK 的安全性、兼容性和最佳性能,我们建议将端点升级到受支持的微软操作系统。

3.5 安装程序签名检查功能的行为变化

行为改变、所有平台代码改变

自 2025 年 11 月 1 日起,将对安装程序签名检查功能进行行为更改,以提高安全成熟度。在打补丁过程中检查安装程序的数字签名时:

  • (无变化)如果安装程序的数字签名有效并通过检查,安装程序将由 SDK 验证,补丁程序将照常进行。
  • (无变化)如果安装程序的数字签名无效且未通过检查,系统将返回相应的错误信息,并中止安装过程。
  • (新)如果安装程序的数字签名丢失,将返回相应的错误信息,安装过程也将中止。

小贴士如果因数字签名缺失或无效而出现错误,可使用 InstallFromFiles 方法的 skip_signature_check 标志绕过安装程序签名检查功能。

4 - 详细的 SDK 信息

这只是冰山一角!您可以在我们的支持图表中查看所有支持的应用程序:

4.1Windows 支持图表

4.2Mac 支持图表

4.3Linux 支持图表

4.4SDKAPI 文档

5 - 联系方式

您是客户并对此列表有疑问吗?请通过opswat 联系我们值得信赖的支持团队opswat

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。