Tấn công mạng sử dụng AI: Cách phát hiện, ngăn chặn và phòng thủ trước các mối đe dọa thông minh

Đọc ngay
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và trong khi chúng tôi cố gắng đạt được độ chính xác, chúng có thể không phải lúc nào cũng chính xác 100%. Sự hiểu biết của bạn được đánh giá cao.

MetaDefender Endpoint Security SDK Thông báo phát hành | Tháng 8 năm 2025

bằng cách OPSWAT
Chia sẻ bài viết này
Mục lục
  1. Có gì mới?
    1. Bộ điều hợp V3V4 hiện đang sử dụng libc++ thay vì libstdc++
    2. Giới thiệu các lĩnh vực mới trong Server dữ liệu trong gói Analog
    3. Giá trị mới cho trường requires_reboot trong tệp patch_aggregation.json
    4. Giới thiệu thông tin liên quan đến bản vá mới trong GetLatestInstaller
    5. Theo dõi loại khởi động dịch vụ WUA với trường startup_type mới
    6. Tham số mới force_install được thêm vào để cải thiện độ tin cậy của trình cài đặt
    7. Tên tệp rõ ràng hơn cho các bản tải xuống Windows AppRemover
    8. Thông báo ngừng sử dụng: Loại bỏ - ID phương thức: 40002
  2. Những thay đổi sắp tới
    1. Phương pháp FetchRemoteData để làm mới kho lưu trữ trình quản lý gói Linux
    2. Hỗ trợ bản vá lỗi Microsoft không liên quan đến bảo mật
    3. Giám sát thời gian thực trên macOS
    4. Bản cập nhật khác biệt cho dữ liệu ngoại tuyến của Windows Update
    5. Cập nhật định dạng giá trị của sdk_version bên trong tệp checksums.json trên macOS
  3. Hành động bắt buộc
    1. CVE- 2025 - 0131
    2. Chúng tôi đã di chuyển OesisPackageLinks.xml ra sau cổng VCR
    3. Kết thúc hỗ trợ cho gói AppRemover với công cụ cũ trên macOS
    4. Kết thúc hỗ trợ cho Windows 7 và Windows 8
    5. Thay đổi hành vi trong tính năng Kiểm tra chữ ký của trình cài đặt
  4. Thông tin chi tiết về SDK
    1. Biểu đồ hỗ trợ cửa sổ
    2. Biểu đồ hỗ trợ Mac
    3. Biểu đồ hỗ trợ Linux
    4. Bộ công cụ phát triển phần mềm API Tài liệu
  5. Sự tiếp xúc

Bạn muốn đọc ngoại tuyến?

1 – Có gì mới?

Chúng tôi rất vui mừng được tiết lộ những cập nhật mới nhất cho MetaDefender Endpoint Security SDK Tháng này. Hãy sẵn sàng nâng cấp các giải pháp bảo vệ điểm cuối của bạn với hỗ trợ mở rộng cho nhiều sản phẩm hơn và một số tính năng mới, hấp dẫn. Xây dựng hệ thống phòng thủ mạnh mẽ hơn với các tính năng tiên tiến tích hợp liền mạch vào dự án của bạn. Hãy chuẩn bị cho một bản nâng cấp hoành tráng, đưa bảo mật của bạn lên một tầm cao mới.

1.1 Bộ điều hợp V3V4 hiện đang sử dụng libc++ thay vì libstdc++

CẢI TIẾN , MAC , CẬP NHẬT THƯ VIỆN

Chúng tôi rất vui mừng thông báo rằng tất cả các thư viện Mac V3V4 Adapter hiện đã chính thức được xây dựng bằng libc++ thay vì libstdc++. Sự thay đổi này sẽ mang lại khả năng hỗ trợ tốt hơn cho các chuẩn C++ hiện đại, biên dịch nhanh hơn và tối ưu hóa tốt hơn.

Bạn sẽ cần thay đổi quy trình biên dịch của mình cho macOS để thêm hỗ trợ cho thư viện libc++

1.2 Giới thiệu các lĩnh vực mới trong Server dữ liệu trong gói Analog

TÍNH NĂNG MỚI , ANALOG , CẦN CẬP NHẬT DỮ LIỆU

Chúng tôi giới thiệu thông tin mới liên quan đến bản vá có chứa chuỗi băm của các bản vá trong các tệp máy chủ của gói Analog như sau:

Trong patch_system_aggregation.json:

"analog_id": {
    ...
    "download_link": {
        ...
        "sha1": <string>
    },
    "optional": <bool>
    ...
}

Trong patch_aggregation.json:

"analog_id": {
    ...
    "download_link": {
        ...
        "sha256": <string>
        },
    ...
}

1.3 Giá trị mới cho trường requires_reboot trong tệp patch_aggregation.json

NÂNG CẤP , GÓI ANALOG , CẦN CẬP NHẬT DỮ LIỆU ATA

Do hành vi cụ thể của một số sản phẩm yêu cầu cập nhật Microsoft Visual C++ Redistributable, có thể xảy ra hai trường hợp khởi động lại khác nhau:

  • Nếu máy đã có phiên bản cập nhật của Microsoft Visual C++ Redistributable thì việc cài đặt sản phẩm mục tiêu không cần phải khởi động lại.
  • Nếu máy tính đang sử dụng phiên bản Microsoft Visual C++ Redistributable cũ, bạn sẽ phải khởi động lại máy để cài đặt sản phẩm mục tiêu.

Hành vi này ảnh hưởng đến cách MDES SDK xử lý trường requires_reboot. Vì điều kiện này phụ thuộc vào môi trường và không thể dự đoán được, chúng tôi giới thiệu một giá trị mới gọi là "có điều kiện" để biểu diễn các trường hợp như vậy. Giá trị "có điều kiện" cho phép SDK nhận dạng và phản hồi phù hợp với các yêu cầu khởi động lại động này.

1.5 Theo dõi loại khởi động dịch vụ WUA với trường startup_type mới

TÍNH NĂNG MỚI , WINDOWS , CẦN CẬP NHẬT DỮ LIỆU

Đầu ra GetAgentState hiện bao gồm một trường mới: startup_type — chỉ khả dụng cho Windows Update Agent (WUA). Trường số này phản ánh loại khởi động của dịch vụ wuauserv (chịu trách nhiệm cho Windows Update), dựa trên tiêu chuẩn được xác định bởi ServiceStartMode của Microsoft. 

Nếu giá trị không hợp lệ hoặc nằm ngoài phạm vi mong đợi, nó sẽ trả về -1, cho biết loại khởi động không xác định. Cải tiến này cung cấp cái nhìn sâu sắc hơn về hành vi và cấu hình WUA trên các điểm cuối.

1.6 Tham số mới force_install được thêm vào để cải thiện độ tin cậy của trình cài đặt

TÍNH NĂNG MỚI , WINDOWS , CẦN CẬP NHẬT DỮ LIỆU

Chúng tôi đã giới thiệu một tham số tùy chọn mới, force_install, trong đầu vào phương thức InstallFromFile để giải quyết các sự cố thực thi trình cài đặt cụ thể—bị treo hoặc không thực thi được do các hạn chế về Mức độ toàn vẹn của Windows. 

Khi được đặt thành true, force_install cho phép SDK thực hiện các bước bổ sung để cho phép trình cài đặt đáng tin cậy chạy thành công trong các môi trường mà cài đặt bảo mật nghiêm ngặt có thể chặn việc thực thi. Theo mặc định, cờ này là false để duy trì hành vi bảo mật.

Chỉ sử dụng tùy chọn này khi bạn tin tưởng nguồn cài đặt.

1.7 Tên tệp rõ ràng hơn khi tải xuống Windows AppRemover

SỰ NÂNG CAO

Chúng tôi đã cập nhật tên tệp trên MyOPSWAT cổng tải xuống để chỉ rõ loại gói — [Gói gốc] hoặc [Gói bộ điều hợp V3V4] — giúp bạn dễ dàng tìm thấy bản dựng phù hợp chỉ trong nháy mắt

1.8 Thông báo ngừng sử dụng: Loại bỏ - ID phương thức: 40002

SỰ KHẤU HỦY

Chúng tôi muốn thông báo rằng API phương pháp 40002 - Loại bỏ, hiện đã lỗi thời và sẽ bị xóa trong bản cập nhật trong tương lai.

Phương pháp này sẽ vẫn tạm thời khả dụng nhưng sẽ không còn nhận được bản cập nhật hoặc cải tiến nào nữa. Mặc dù hiện tại nó vẫn hoạt động, chúng tôi khuyên bạn nên lên kế hoạch loại bỏ nó trong bản phát hành tương lai và chuyển sang các giải pháp thay thế được hỗ trợ.

2– Những thay đổi sắp tới

2.1 Phương pháp FetchRemoteData để làm mới kho lưu trữ trình quản lý gói Linux

TÍNH NĂNG MỚI , LINUX , CẦN CẬP NHẬT ENGINE, THAY ĐỔI MÃ

Trong một số bản phân phối Linux, các công cụ quản lý bản vá phụ thuộc vào siêu dữ liệu kho lưu trữ gói được cập nhật để phát hiện và áp dụng bản cập nhật chính xác. Mặc dù các phương pháp hiện có của chúng tôi (chẳng hạn như GetMissingPatches, InstallMissingPatches, v.v.) đã hỗ trợ quy trình vá lỗi, nhưng việc làm mới kho lưu trữ có thể được yêu cầu trước trong một số môi trường nhất định để đảm bảo kết quả chính xác.

Để hỗ trợ tốt hơn, chúng tôi đang phát triển một phương thức mới: FetchRemoteData. Phương thức này cho phép người dùng làm mới rõ ràng dữ liệu kho lưu trữ của trình quản lý gói trước khi gọi các phương thức liên quan đến bản vá.

Bản phát hành đầu tiên sẽ hỗ trợ Zypper và dự kiến ra mắt vào tháng tới. Hỗ trợ phân phối rộng rãi hơn sẽ được triển khai trong các bản cập nhật tiếp theo.

Cải tiến này cải thiện khả năng hiển thị và kiểm soát trong quản lý bản vá Linux—đặc biệt là trong môi trường mà độ mới của kho lưu trữ ảnh hưởng đến độ chính xác.

2.2 Hỗ trợ bản vá lỗi không liên quan đến bảo mật của Microsoft

TÍNH NĂNG MỚI , WINDOWS , CẦN CẬP NHẬT, THAY ĐỔI MÃ

Trong bản phát hành tháng 9, SDK sẽ có thể phát hiện và cài đặt các bản vá không liên quan đến bảo mật của Microsoft khi sử dụng chức năng Windows Update ngoại tuyến.

Hiện tại, các danh mục của Microsoft được SDK hỗ trợ là Bản cập nhật bảo mật, Gói dịch vụ và Bản cập nhật tổng hợp.

Các danh mục của Microsoft mà chúng tôi sẽ thêm là Bản cập nhật thường xuyên và Bản cập nhật quan trọng.

*Bạn sẽ cần phải thay đổi mã để triển khai tính năng này. Vui lòng liên hệ OPSWAT nhóm hỗ trợ việc này*

2.3 Giám sát thời gian thực trên macOS

TÍNH NĂNG MỚI , MAC , CẬP NHẬT ENGINE, THAY ĐỔI MÃ

Mùa thu năm nay, SDK sẽ cung cấp tính năng giám sát theo thời gian thực trên hệ điều hành Mac. Không giống như các kiểm tra tuân thủ hiện tại, là các cuộc kiểm toán theo yêu cầu, tính năng giám sát theo thời gian thực là tính năng động, thích ứng với các sự kiện trực tiếp và các thay đổi về quy tắc khi chúng xảy ra.

*Bạn sẽ cần phải thay đổi mã để triển khai tính năng này. Vui lòng liên hệ OPSWAT nhóm hỗ trợ việc này*

2.4 Cập nhật khác biệt cho dữ liệu ngoại tuyến của Windows Update

TÍNH NĂNG MỚI , GÓI ANALOG , CẦN CẬP NHẬT CÔNG CỤ, THAY ĐỔI MÃ

Trong bản phát hành tháng 8, SDK sẽ giới thiệu một tính năng mới cho phép khách hàng phân phối các tập dữ liệu Windows Update Offline nhỏ hơn tới các điểm cuối bằng cơ chế cập nhật khác biệt.

Tính năng này sẽ bao gồm hai gói Analog mới, có tên là analogv2.zip và analogv2_baseline.zip, chứa các tệp mới wuo_baseline.dat (trong analogv2_baseline) và wuo_delta.dat (trong analogv2). Các tệp này cho phép khách hàng triển khai các bản cập nhật khác biệt bằng cách ban đầu phân phối cả hai tệp đến các điểm cuối. Sau đó, trong tối đa một năm, khách hàng sẽ chỉ cần phân phối tệp wuo_delta.dat nhỏ hơn để duy trì dữ liệu Windows Update Offline được cập nhật.

*Bạn sẽ cần phải thay đổi mã để triển khai tính năng này. Vui lòng liên hệ OPSWAT nhóm hỗ trợ việc này*

2.5 Cập nhật định dạng giá trị của sdk_version bên trong tệp checksums.json trên macOS

CẬP NHẬT MỚI , MAC , CẦN CẬP NHẬT DỮ LIỆU, THAY ĐỔI MÃ

Trong bản phát hành tháng 8, định dạng giá trị của trường sdk_version trong tệp checksums.json của gói macOS sẽ được cập nhật để phù hợp với định dạng được sử dụng trong các gói Windows và Linux. Với bản cập nhật này, giá trị sdk_version trong tệp checksums.json của macOS sẽ không còn sử dụng dấu gạch dưới (_) làm dấu phân cách nữa. Thay vào đó, dấu chấm (.) sẽ được sử dụng để phân tách các thành phần phiên bản.

Ví dụ: “sdk_version”: “4.3.4239.0”

3 – Hành động bắt buộc

3.1 CVE-2025-0131

LỖ HỔNG , WINDOWS

Một lỗ hổng quản lý đặc quyền không chính xác trong OPSWAT MetaDefender Endpoint Security SDK được sử dụng bởi ứng dụng Palo Alto Networks GlobalProtect™ trên các thiết bị Windows cho phép người dùng Windows không phải quản trị viên được xác thực cục bộ nâng cao đặc quyền của họ lên NT AUTHORITY\SYSTEM. Tuy nhiên, việc thực thi yêu cầu người dùng cục bộ cũng khai thác thành công tình trạng chạy đua, khiến lỗ hổng này khó khai thác.

Để giải quyết CVE-2025-0131, vui lòng nâng cấp MDES SDK của bạn lên phiên bản 4.3.4451 trở lên.

3.3 Kết thúc hỗ trợ cho gói AppRemover với công cụ cũ trên macOS

KẾT THÚC HỖ TRỢ, MAC

Khi chúng tôi đã cấu trúc lại mô-đun AppRemover trên macOS để cung cấp trải nghiệm được tối ưu hóa và hợp lý hơn, hai gói của mô-đun AppRemover trên macOS đang được duy trì trên My OPSWAT Cổng thông tin: AppRemover OSX và AppRemover OSX V2. 

Bắt đầu từ ngày 1 tháng 1 năm 2026, gói OSX sẽ bị xóa. Chúng tôi khuyên bạn nên nâng cấp lên AppRemover OSX V2 để đảm bảo hệ thống của bạn nhận được tất cả các bản cập nhật mới và hỗ trợ kỹ thuật toàn diện cho mô-đun AppRemover.

3.4 Kết thúc hỗ trợ cho Windows 7 và Windows 8

KẾT THÚC HỖ TRỢ, WINDOWS

Bắt đầu từ ngày 1 tháng 1 năm 2026, hỗ trợ cho Windows 7 và Windows 8 (bao gồm cả phiên bản máy chủ) sẽ bị loại bỏ khỏi SDK. Để đảm bảo tính bảo mật, khả năng tương thích và hiệu suất tối ưu với MDES SDK, chúng tôi khuyên bạn nên nâng cấp thiết bị đầu cuối lên hệ điều hành Microsoft được hỗ trợ.

3.5 Thay đổi hành vi trong tính năng Kiểm tra chữ ký của trình cài đặt

THAY ĐỔI HÀNH VI, TẤT CẢ NỀN TẢNG , THAY ĐỔI MÃ

Bắt đầu từ ngày 1 tháng 11 năm 2025, một thay đổi về hành vi sẽ được áp dụng cho tính năng Kiểm tra Chữ ký Trình cài đặt để nâng cao mức độ hoàn thiện bảo mật. Khi chữ ký số của trình cài đặt được kiểm tra trong quá trình vá lỗi:

  • (không thay đổi) Nếu chữ ký số của trình cài đặt hợp lệ và vượt qua kiểm tra, trình cài đặt sẽ được SDK xác minh và quá trình vá lỗi sẽ tiếp tục diễn ra bình thường.
  • (không thay đổi) Nếu chữ ký số của trình cài đặt không hợp lệ và không vượt qua được kiểm tra, thông báo lỗi thích hợp sẽ được trả về và quá trình cài đặt sẽ bị hủy bỏ.
  • ( MỚI ) Nếu chữ ký số của trình cài đặt bị thiếu, thông báo lỗi thích hợp sẽ được trả về và quá trình cài đặt cũng sẽ bị hủy bỏ.

Mẹo: Nếu bạn gặp lỗi do chữ ký số bị thiếu hoặc không hợp lệ, bạn có thể sử dụng cờ skip_signature_check của phương thức InstallFromFiles để bỏ qua tính năng Kiểm tra chữ ký của trình cài đặt.

4 – Thông tin chi tiết về SDK

Đây chỉ là phần nổi của tảng băng chìm! Bạn có thể xem tất cả các ứng dụng được hỗ trợ trên biểu đồ hỗ trợ của chúng tôi:

4.1 Biểu đồ hỗ trợ Windows

4.2 Biểu đồ hỗ trợ Mac

4.3 Biểu đồ hỗ trợ Linux

4.4 Tài liệu API SDK

5 – Liên hệ

Bạn là khách hàng và có thắc mắc về danh sách này? Vui lòng liên hệ với nhóm hỗ trợ đáng tin cậy của chúng tôi tại opswat -support@ opswat .com .

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về công ty, câu chuyện, thông tin sự kiện và nhiều thông tin khác.