网络安全是一项持续的责任。通过开发安全的产品,并在出现问题时勇于承担责任,才能赢得信任。在OPSWAT ,这一责任的重要组成部分在于积极与客户保持透明沟通。
当安全问题涉及我们的技术时,我们认为客户有权直接从我们这里获得清晰、诚实且不带不必要复杂性的说明。
我们已注意到近期关于 CVE-2026-36425 的报道,该漏洞存在于旧版OPSWAT 驱动程序中,曾被利用来干扰安全工具。该漏洞已于2026年6月被发现并修复,但我们理解,看到OPSWAT 与安全事件相关联可能会引发担忧,我们希望就此直接作出回应。
哪些方面受到了影响,以及OPSWAT 是如何解决的
该问题影响了 AppRemover(我们用于彻底卸载第三方应用程序的工具)所使用的旧版 ardrv.sys 驱动程序(版本 v2017.10.02.1551 及更早版本)。该驱动程序曾作为组件包含在使用 OESIS 框架的产品中,例如OPSWAT 、MetaDefender 和Endpoint ,但已数月未随产品发布。
该漏洞本可能使无特权用户利用已签名的内核驱动程序终止受保护的进程,包括安全软件。攻击者可能利用此漏洞禁用受影响计算机上的安全保护措施。
该漏洞于2026年6月17日以CVE-2026-36425的编号公布后,我们采取了以下措施:
- 已弃用旧版 ardrv.sys 驱动程序,因此 OESIS Framework 和MetaDefender Endpoint™ 不再包含该驱动程序,也不再对其提供支持。
- 用新驱动程序(libwasys.sys 版本 10.3.5429.0)替换了旧版 ardrv.sys 驱动程序
- 对替换版进行了彻底审查和测试,以确保新驱动程序不包含此安全缺陷,因为较新的驱动程序并不一定就更安全
- 已于2026年6月25日发布安全修复程序,并通知了受影响的客户
- 已通知微软团队,该团队已将 ardrv.sys 驱动程序添加到其阻止列表中,该措施将于 2026 年 9 月 1 日起生效。
鉴于该漏洞一直备受关注,我们已通知 MITRE,以确保 CVE 记录保持准确和最新。此外,我们仍在持续审查相关流程和产品组件。我们的目标是从中吸取教训,不断改进产品的安全性。
客户需要做什么
为确保您的环境得到保护,我们强烈建议您将OPSWAT 产品升级至最新版本。
- 将 OESIS 框架更新至 2026 年 6 月 25 日发布的版本或更高版本。
- 将MetaDefender Endpoint 更新至 7.6.2606.1036 版或更高版本。您可以 在此处下载最新版本。
如果您已经安装了 OESIS Framework 或MetaDefender Endpoint 的最新版本,则无需采取任何措施。最新版本已替换了受影响的驱动程序,并包含安全修复程序。
我们对透明度的承诺
我们知道,信任是通过行动赢得的,而不是靠空谈。
没有任何软件能完全免受漏洞的影响,但我们认为,我们的责任不仅限于修复问题。
在发现该漏洞后,我们于2026年6月通过弃用并替换旧版驱动程序解决了该问题,并借此加强了测试流程。
我们将继续秉持透明原则,在出现问题时负责任地应对,并每天努力让我们的产品更加安全。感谢您一直以来对OPSWAT 的信任。
