Bản cập nhật bạn không thể bỏ qua: Ngừng hỗ trợ cho Office 2016 & Office 2019

Đọc ngay
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

MetaDefender Ghi chú phát hành Aether 3.0.0 & Threat Detection 2.0.0

Từ phân tích động Sandbox hướng tới một giải pháp phát hiện lỗ hổng bảo mật zero-day thống nhất tại khu vực biên giới.
bằng cách OPSWAT
Chia sẻ bài viết này

Vì sao việc phát hiện lỗ hổng bảo mật zero-day cần phải thay đổi

Hàng ngày, các tổ chức đều phải đối mặt với các cuộc tấn công mạng mà chưa ai từng thấy trước đây. Những mối đe dọa zero-day này được thiết kế để vượt qua các chữ ký chống virus, nguồn cấp dữ liệu uy tín và các biện pháp phòng thủ tĩnh bằng cách ẩn mình bên trong các tệp tin tưởng chừng vô hại—tài liệu, trình cài đặt, tập lệnh, tệp vá lỗi và tệp lưu trữ.

Thách thức hiện nay không chỉ là phát hiện các phần mềm độc hại đã biết. Mà là phát hiện những phần mềm chưa biết, khó phát hiện và được thiết kế có chủ đích để tránh bị phát hiện, mà không làm chậm hoạt động kinh doanh hoặc gây quá tải cho đội ngũ an ninh với các cảnh báo.

Xem MetaDefender Video tổng quan về sản phẩm Aether ở bên dưới:

Theo Báo cáo Tình hình Đe dọa năm 2025 của OPSWAT , độ phức tạp của phần mềm độc hại đã tăng 127% chỉ trong một năm, và cứ 14 tập tin ban đầu được OSINT dán nhãn an toàn thì có 1 tập tin sau đó được chứng minh là độc hại. Kẻ tấn công đang ưu tiên khả năng ẩn mình, thực thi nhiều giai đoạn và né tránh hơn là các chiến dịch tấn công vét cạn.

Các phương pháp truyền thống buộc các tổ chức phải đưa ra một sự đánh đổi:

  • Di chuyển tệp chậm để thực hiện kiểm tra kỹ lưỡng.
  • Hoặc duy trì tốc độ trong khi chấp nhận những điểm mù dễ bị tấn công zero-day.

Sự đánh đổi này không còn được chấp nhận nữa.

Đó là lý do tại sao OPSWAT Đã xây dựng MetaDefender Aether™ — và lý do tại sao MetaDefender Aether hiện đã phát triển thành một nền tảng phát hiện lỗ hổng bảo mật zero-day thống nhất tại khu vực biên giới.

Giới thiệu MetaDefender Aether 3.0.0

MetaDefender Aether™ 3.0.0 là OPSWAT Giải pháp phát hiện lỗ hổng bảo mật zero-day thống nhất thế hệ tiếp theo của 's, kết hợp các khả năng đã được chứng minh của MetaDefender Aether tích hợp khả năng phân tích mối đe dọa, chấm điểm mối đe dọa và săn lùng mối đe dọa—tất cả được cung cấp như một quy trình phát hiện thích ứng duy nhất.

Với bản phát hành này, MetaDefender Công cụ phân tích động Aether được tích hợp đầy đủ vào MetaDefender Aether đóng vai trò là Lớp 2, củng cố kiến ​​trúc bốn lớp của Aether và chuyển đổi cơ chế hộp cát từ một công cụ độc lập thành một phần của hệ thống phát hiện tự học.

Điều này đánh dấu một sự thay đổi chiến lược:

  • Từ việc thử nghiệm trong môi trường biệt lập
  • Từ việc phát hiện lỗ hổng bảo mật zero-day ngay tại ranh giới mạng, mọi tập tin đi vào tổ chức đều có thể được kiểm tra trước khi đến tay người dùng hoặc hệ thống.

Kiến trúc phát hiện lỗ hổng bảo mật zero-day bốn lớp

MetaDefender Aether trả lời bốn câu hỏi quan trọng cho mỗi tập tin:

  1. Tệp tin này có chứa mối đe dọa đã biết không?
  2. Liệu nó có chứa mối đe dọa chưa được biết đến hoặc mối đe dọa zero-day hay không?
  3. Mức độ rủi ro của mối đe dọa đó là bao nhiêu?
  4. Liệu nó có liên quan đến một họ phần mềm độc hại hoặc một chiến dịch nào đó rộng hơn không?

Để trả lời những câu hỏi này trên quy mô lớn, Aether kết hợp bốn lớp tích hợp chặt chẽ:

Lớp 1: Danh tiếng của mối đe dọa

Kiểm tra độ tin cậy theo thời gian thực và ngoại tuyến cho các tập tin, URL, địa chỉ IP và tên miền giúp lọc ra các mối đe dọa đã biết ngay lập tức bằng cách sử dụng thông tin tình báo toàn cầu từ hàng tỷ chỉ báo.

Lớp 2: Phân tích động ( MetaDefender Động cơ Aether)

Các tập tin không rõ nguồn gốc và đáng ngờ được thực thi trong môi trường sandbox dựa trên mô phỏng, giúp vượt qua các cơ chế chống máy ảo và né tránh dựa trên thời gian. Hành vi khi chạy, chuỗi trình tải, tập lệnh và các hiện vật đều bị phơi bày ngay cả khi phần mềm độc hại cố gắng duy trì trạng thái ngủ đông.

Lớp 3: Chấm điểm mối đe dọa

Các chỉ số hành vi, bối cảnh danh tiếng và logic phát hiện được tương quan với nhau để gán điểm rủi ro dựa trên độ tin cậy—giúp các nhóm SOC ưu tiên những gì thực sự quan trọng.

Lớp 4: Săn lùng mối đe dọa

Tìm kiếm tương đồng bằng máy học kết nối các mẫu chưa biết với các họ phần mềm độc hại, cơ sở hạ tầng và chiến dịch đã biết, cho phép chủ động săn lùng và phân tích hồi cứu.

Cách tiếp cận thống nhất này giải quyết toàn bộ Kim tự tháp nỗi đau, buộc kẻ tấn công phải liên tục viết lại các công cụ, hành vi và cơ sở hạ tầng để tránh bị phát hiện.

Từ MetaDefender Aether tới MetaDefender Aether: Điều gì đã thay đổi?

MetaDefender Aether vẫn là một công cụ phân tích động mạnh mẽ. Điều đã thay đổi là cách thức cung cấp và giá trị gia tăng mà nó mang lại.

Trước đó:

  • Sandbox Kết quả thường bị tách biệt thành các nhóm riêng lẻ.
  • Các nhà phân tích phải tự chuyển đổi giữa các công cụ.
  • Các bản cập nhật thông tin tình báo về mối đe dọa chậm hơn so với các phát hiện.

Với MetaDefender Aether:

  • Sandbox Phân tích tự động cung cấp thông tin tình báo về mối đe dọa.
  • Mỗi lần phát hiện đều góp phần tăng cường khả năng bảo vệ trong tương lai.
  • Các nhóm SOC nhận được một phán quyết đáng tin cậy duy nhất, chứ không phải nhiều báo cáo mâu thuẫn.

MetaDefender Aether vẫn tiếp tục được cung cấp như một sản phẩm độc lập cho những khách hàng cần một môi trường thử nghiệm chuyên dụng. Tuy nhiên, tất cả các cải tiến về môi trường thử nghiệm hiện nay đều được tích hợp trong gói sản phẩm. MetaDefender Aether phát hành các bản cập nhật, đảm bảo khách hàng được hưởng lợi từ quy trình phát hiện lỗ hổng bảo mật zero-day liên tục được cải tiến.

Những vấn đề gì MetaDefender Aether giải quyết

1. Phần mềm độc hại khó phát hiện và các lỗ hổng bảo mật chưa được vá (Zero-Day)

Mô phỏng ở cấp độ lệnh giúp vô hiệu hóa phần mềm độc hại nhận biết môi trường sandbox, vốn ẩn mình khỏi các công cụ dựa trên máy ảo.

2. Các loại tệp không thể được làm sạch

Các tập tin thực thi, tập tin vá lỗi, trình cài đặt, tập lệnh và tài liệu được quản lý không thể bị thay đổi bởi CDR. Aether phát hiện các mối đe dọa mà không cần sửa đổi các tập tin.

3. Mệt mỏi do cảnh báo quá nhiều trong trung tâm điều hành an ninh (SOC)

Việc chấm điểm mối đe dọa và đưa ra phán quyết thống nhất giúp giảm thiểu nhiễu và kết quả dương tính giả.

4. Phân tích chậm ở quy mô lớn

Aether cung cấp khả năng xử lý nhanh hơn tới 20 lần và hỗ trợ hơn 25.000 phân tích mỗi ngày trên mỗi máy chủ, cho phép kiểm tra toàn diện mà không gặp phải tình trạng tắc nghẽn.

Sự chuyển đổi mà các tổ chức có thể mong đợi

Sau khi triển khai MetaDefender Aether, các tổ chức di chuyển:

  • Từ phát hiện phản ứng → đến khả năng phục hồi chủ động
  • Từ các công cụ riêng lẻ → đến trí tuệ thống nhất
  • Từ hàng đợi tập tin chậm chạp → đến phán quyết gần như tức thời

Kết quả chính

Đánh giá hồ sơ xuất sắc nhất

Hiệu quả phát hiện trong ngày đầu tiên lên tới 99,9%, đã được kiểm chứng qua phân tích quy mô lớn.

Tốc độ truyền tải tệp nhanh

Phân tích dựa trên mô phỏng cho kết quả trong vài giây, chứ không phải vài phút.

Tăng phạm vi bao phủ dung lượng tệp

Tất cả các tập tin đi vào hệ thống—tệp đính kèm email, dữ liệu chuyển khoản, dữ liệu tải lên, phương tiện lưu trữ di động—đều có thể được phân tích mà không làm chậm hoạt động.

Ai được hưởng lợi từ điều này? MetaDefender Aether

Chuyên viên phân tích SOC

Nhận được một phán quyết đáng tin cậy duy nhất với ngữ cảnh hành vi phong phú, giảm thời gian điều tra thủ công.

Các chuyên gia săn lùng mối đe dọa và đội ngũ xử lý sự cố bảo mật

Tận dụng tìm kiếm tương đồng dựa trên học máy để khám phá các mẫu, chiến dịch và cơ sở hạ tầng có liên quan.

Kiến trúc sư bảo mật

Tích hợp trực tiếp tính năng phát hiện lỗ hổng bảo mật zero-day vào hệ thống. MetaDefender Core Email MFT , ICAP , Lưu trữ và Quy trình làm việc liên miền.

Giám đốc an ninh thông tin (CISO)

Chứng minh khả năng sẵn sàng ứng phó với các lỗ hổng bảo mật chưa được khắc phục (zero-day readiness) và tuân thủ các tiêu chuẩn NIS2, NERC CIP, SWIFT CSP, IEC 62443 và CMMC.

MetaDefender Các tùy chọn triển khai Aether

MetaDefender Aether (Phiên bản độc lập)

Một nền tảng phát hiện lỗ hổng bảo mật zero-day hoàn chỉnh với chức năng sandboxing, thu thập thông tin tình báo về mối đe dọa, chấm điểm và tìm kiếm lỗ hổng, hỗ trợ quy trình làm việc của trung tâm điều hành an ninh mạng (SOC). 

MetaDefender Aether for Cloud

Một dịch vụ mô phỏng và thu thập thông tin tình báo về mối đe dọa dựa trên SaaS, được quản lý hoàn toàn, dành cho môi trường điện toán đám mây và các quy trình CI/CD.

MetaDefender Aether for Core

Phân tích động tích hợp tại chỗ MetaDefender Core —Không cần cơ sở hạ tầng mới, lý tưởng cho các môi trường được quản lý chặt chẽ và cách ly mạng.

Có gì mới trong Aether 3.0.0 và Threat Detection 2.0

Những cải tiến quan trọng gần đây được triển khai thông qua... MetaDefender Aether bao gồm:

  • Gắn thẻ phần mềm độc hại zero-day có độ tin cậy cao
  • Phân tích chuyên sâu các định dạng trình cài đặt Windows
  • Quét bảo mật mô hình AI/ML
  • Phát hiện các lỗ hổng bảo mật zero-day mới nhất và các chiến dịch lừa đảo qua email.
  • Cải thiện khả năng phát hiện giả mạo thương hiệu và giảm thiểu lỗi nhận diện sai.
  • Phân tích tài liệu được mã hóa nâng cao

Các bản cập nhật này được triển khai độc lập với việc nâng cấp cơ sở hạ tầng, cho phép phản ứng nhanh hơn đối với các mối đe dọa mới nổi. Khám phá chi tiết từng bản cập nhật bên dưới.

  • Gắn thẻ phần mềm độc hại Zero-Day - Giờ đây, bạn có thể xác định các phần mềm độc hại zero-day có độ tin cậy cao và săn lùng các mối đe dọa chưa từng thấy trước đây, những mối đe dọa vượt qua các kiểm tra uy tín và chữ ký chống virus cập nhật. Điều này giúp bạn có cái nhìn rõ ràng hơn về các chiến dịch phần mềm độc hại mới trước khi chúng lan rộng. Tính năng này yêu cầu MetaDefender Core hoặc MetaDefender Cloud Tích hợp để gửi tệp cho quá trình quét đa kênh AV.
  • Hồ sơ xuất báo cáo - Cho phép cấu hình các hồ sơ xuất báo cáo, cho phép người dùng xác định các cài đặt (ví dụ: giới hạn trang, chế độ chuỗi) và chọn các hồ sơ cụ thể thông qua một cửa sổ bật lên trước khi tạo báo cáo.
  • Tạo quản trị viên - Thêm chức năng cho quản trị viên tạo người dùng với mật khẩu ban đầu và phân công nhóm thông qua tab Quản lý người dùng.

Cải tiến

  • Độ chính xác phát hiện giả mạo thương hiệu được cải thiện - Mô hình phát hiện thương hiệu đã được huấn luyện lại để giảm đáng kể các trường hợp nhận diện sai, giúp xác định lừa đảo trực tuyến đáng tin cậy hơn.
  • Tra cứu OSINT được đơn giản hóa và nâng cao - Quá trình tra cứu OSINT đã được đơn giản hóa và kết quả đánh giá uy tín địa phương hiện hiển thị trong kết quả OSINT dưới dạng OFFLINE_REPUTATION.
  • Di chuyển danh sách bỏ qua IOC - Đã chuyển danh sách bỏ qua IOC (danh sách cho phép/chặn) từ cơ sở dữ liệu ứng dụng cục bộ sang gói cơ sở dữ liệu phát hiện riêng biệt để cho phép cập nhật thường xuyên.
  • Trang Xu hướng MITRE - Cải tiến bảng ngang - Đã thêm chú thích màu để làm rõ các hạng mục xếp hạng và bảng đã được sắp xếp theo đúng trình tự thời gian của các cuộc tấn công.
  • Hỗ trợ Proxy cho Chứng chỉ Tự ký - Đã ghi lại và kích hoạt việc thêm chứng chỉ CA vào các container Docker để hỗ trợ cài đặt phía sau máy chủ proxy sử dụng chứng chỉ tự ký.
  • Loại bỏ Endpoint API cũ - API cũ đã lỗi thời API Các điểm cuối đã bị xóa.
  • Tăng cường bảo mật các thành phần Core - Tăng cường bảo mật các thành phần cốt lõi với các biện pháp bảo vệ an ninh bổ sung để củng cố khả năng phòng thủ tổng thể.
  • Phát hiện loại tệp hàng loạt - Được cải tiến để nâng cao độ chính xác trên các tải trọng phức tạp.
  • Cải tiến khả năng nhận diện mã QR - Đã được cải thiện để cho phép quét các hình ảnh được hiển thị trong tài liệu và email.

MetaDefender Ghi chú phát hành Aether 3.0.0 - Phát hiện mối đe dọa (v2.0)

MetaDefender Aether hỗ trợ cập nhật độc lập cho logic phát hiện và thông tin tình báo về mối đe dọa, cho phép triển khai các biện pháp bảo vệ mới nhanh hơn và phản ứng kịp thời hơn đối với các mối đe dọa mới nổi. Các bản cập nhật sau đây đã được phát hành trong vài tháng qua.

  • Những cải tiến đáng kể trong phân tích trình cài đặt PE - Đã thêm tính năng trích xuất và phân tích tĩnh chuyên sâu cho các trình cài đặt Windows: NSIS, Inno, InstallShield, Advanced Installer, Wise, WiX, InstallAnywhere và Actual Installer. Giờ đây, nó trích xuất các tệp nhúng được ưu tiên, phân tích các tập lệnh cài đặt và chấm điểm các trình cài đặt tùy chỉnh theo phương pháp phán đoán.
    • Quét bảo mật mô hình AI/ML - Giới thiệu phân tích bảo mật cho các mô hình Học máy, bao gồm phân tích đa chuỗi và kiểm tra tĩnh chuyên sâu để phát hiện các phần mềm độc hại ẩn trước khi chúng ảnh hưởng đến quy trình làm việc của AI.
    • Phát hiện lỗ hổng bảo mật Zero-Day - Đã thêm tính năng phát hiện các lỗ hổng LNK gần đây của Windows Explorer (CVE-2025-50154, CVE-2025-59214) làm rò rỉ thông tin đăng nhập NTLM mà không cần tương tác của người dùng. Đồng thời, đã bổ sung tính năng phát hiện lỗ hổng XXE nghiêm trọng trong Apache Tika (CVE-2025-66516).
    • Phân tích thông tin chiến dịch lừa đảo - Giới thiệu các chỉ báo cho các chiêu trò dụ dỗ theo mùa/cơ hội (ngày lễ, sự kiện toàn cầu). Cải thiện việc phân nhóm chiến dịch và phát hiện lừa đảo sớm.

    Cải tiến

    • Tài liệu được mã hóa - Cải thiện khả năng giải mã cho các tài liệu Office và PDF được bảo vệ bằng cách giới thiệu quy trình khôi phục mật khẩu nhiều bước với logic dự phòng cho các tệp được mã hóa được gửi qua hình thức lừa đảo.
    • Phát hiện biến thể ClickFix - Cải thiện khả năng phát hiện các biến thể ClickFix mới lợi dụng URL được mã hóa thập lục phân và khả năng thực thi msiexec.
    • Độ chính xác trong phân tích email và lừa đảo - Cải thiện khả năng phân tích cú pháp EML để liên kết chính xác hình ảnh với URL nhúng, hỗ trợ tệp đính kèm dạng văn bản và tăng cường khả năng phát hiện lời kêu gọi hành động trên nhiều ngôn ngữ.

    Tại sao việc phát hiện lỗ hổng bảo mật zero-day thống nhất ở vùng biên mạng lại quan trọng?

    Các cuộc tấn công zero-day không chờ đến khi tập tin đến được thiết bị đầu cuối. Chúng xâm nhập thông qua email, truyền tập tin, tải lên đám mây và phương tiện lưu trữ di động.

    Bằng cách đặt MetaDefender Aether ở vùng biên giới , các tổ chức:

    • Ngăn chặn các cuộc tấn công trước khi thực thi
    • Giảm nguy cơ di chuyển ngang
    • Tăng cường mọi biện pháp kiểm soát an ninh ở khâu sau.

    Đây không chỉ đơn thuần là môi trường thử nghiệm. Đây là một hệ thống phát hiện lỗ hổng bảo mật zero-day liên tục học hỏi.

    MetaDefender Aether chuyển đổi môi trường thử nghiệm (sandboxing) thành một nền tảng phát hiện lỗ hổng bảo mật zero-day thống nhất, dựa trên trí tuệ nhân tạo — mang lại tốc độ, quy mô và độ chính xác mà không cần phải thỏa hiệp.

    Chúng ta ngăn chặn những cuộc tấn công trong tương lai mà không ai biết là sẽ xảy ra.

    Luôn cập nhật với OPSWAT!

    Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.