Tìm hiểu thêm về cuốn sách “Cybersecurity Upside Down” của Benny Czarny

Tìm hiểu thêm
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

Cập nhật bảo mật: Khắc phục sự cố liên quan đến trình điều khiển AppRemover của ứng dụng cũ OPSWAT và lỗ hổng CVE-2026-36425

Qua OPSWAT
Chia sẻ bài viết này

An ninh mạng là một trách nhiệm liên tục. Niềm tin được xây dựng thông qua việc phát triển các sản phẩm an toàn sẵn sàng chịu trách nhiệm khi có vấn đề phát sinh. Tại OPSWAT, một phần quan trọng của trách nhiệm đó là tích cực thúc đẩy tính minh bạch với khách hàng của chúng tôi.

Khi một vấn đề bảo mật liên quan đến công nghệ của chúng tôi, chúng tôi tin rằng khách hàng xứng đáng được nghe thông tin trực tiếp từ chúng tôi một cách rõ ràng, trung thực và không rườm rà.

Chúng tôi đã nắm được các báo cáo gần đây liên quan đến CVE-2026-36425, một lỗ hổng bảo mật trong trình điều khiển OPSWAT phiên bản cũ đã bị lợi dụng để can thiệp vào các công cụ bảo mật. Lỗ hổng này đã được phát hiện và khắc phục vào tháng 6 năm 2026, nhưng chúng tôi hiểu rằng việc thấy tên OPSWAT được đề cập trong bối cảnh một sự cố bảo mật có thể gây lo ngại, và chúng tôi muốn giải đáp trực tiếp những lo ngại này.

Những vấn đề nào đã xảy ra và cách OPSWAT khắc phục chúng

Vấn đề này ảnh hưởng đến trình điều khiển ardrv.sys phiên bản cũ (phiên bản 2017.10.02.1551 và các phiên bản trước đó) được sử dụng bởi AppRemover, tiện ích của chúng tôi dùng để gỡ cài đặt hoàn toàn các ứng dụng của bên thứ ba. Trình điều khiển này từng được tích hợp như một thành phần trong các sản phẩm sử dụng khung OESIS, chẳng hạn như OPSWAT MetaDefender Endpoint , nhưng đã không còn được phân phối trong vài tháng qua.

Lỗ hổng này có thể đã cho phép một người dùng không có quyền truy cập đặc quyền sử dụng trình điều khiển nhân hệ thống đã được ký để chấm dứt các tiến trình được bảo vệ, bao gồm cả phần mềm bảo mật. Những kẻ tấn công có thể đã lợi dụng điều này để vô hiệu hóa các biện pháp bảo mật trên máy tính bị ảnh hưởng.

Ngay sau khi lỗ hổng bảo mật này được công bố với mã CVE-2026-36425 vào ngày 17 tháng 6 năm 2026, chúng tôi đã thực hiện các biện pháp sau:

  • Trình điều khiển ardrv.sys cũ đã bị loại bỏ, do đó nó không còn được tích hợp trong hoặc được hỗ trợ bởi OESIS Framework và MetaDefender Endpoint™
  • Đã thay thế trình điều khiển ardrv.sys cũ bằng một trình điều khiển mới (libwasys.sys phiên bản 10.3.5429.0)
  • Đã rà soát và kiểm tra kỹ lưỡng bản cập nhật để đảm bảo rằng trình điều khiển mới không còn chứa lỗ hổng bảo mật này, bởi vì một trình điều khiển mới hơn không phải lúc nào cũng an toàn hơn
  • Đã phát hành bản vá lỗi bảo mật vào ngày 25 tháng 6 năm 2026 và thông báo cho các khách hàng bị ảnh hưởng
  • Đã thông báo cho nhóm Microsoft, và nhóm này đã thêm trình điều khiển ardrv.sys vào danh sách chặn, có hiệu lực từ ngày 1 tháng 9 năm 2026.

Do lỗ hổng bảo mật này đã thu hút sự quan tâm liên tục, chúng tôi cũng đã thông báo cho MITRE để đảm bảo hồ sơ CVE luôn chính xác và cập nhật. Chúng tôi cũng đang tiếp tục rà soát các quy trình và thành phần sản phẩm của mình. Mục tiêu của chúng tôi là rút kinh nghiệm từ vấn đề cụ thể này để không ngừng nâng cao tính bảo mật cho các sản phẩm của mình.

Những việc khách hàng của chúng tôi cần làm

Để đảm bảo môi trường của bạn được bảo vệ, chúng tôi khuyên bạn nên nâng cấp lên phiên bản mới nhất của các sản phẩm OPSWAT .

  • Cập nhật Khung OESIS lên phiên bản ngày 25 tháng 6 năm 2026 hoặc các phiên bản mới hơn.
  • Cập nhật MetaDefender Endpoint lên phiên bản 7.6.2606.1036 hoặc mới hơn. Bạn có thể tải xuống phiên bản mới nhất tại đây.

Nếu bạn đang sử dụng phiên bản mới nhất của OESIS Framework hoặc MetaDefender Endpoint , bạn không cần thực hiện bất kỳ thao tác nào. Phiên bản mới nhất đã thay thế trình điều khiển bị ảnh hưởng và bao gồm các bản vá bảo mật.

Cam kết của chúng tôi về tính minh bạch

Chúng tôi biết rằng niềm tin phải được xây dựng bằng hành động, chứ không phải bằng lời nói.

Không có phần mềm nào là hoàn toàn miễn nhiễm với các lỗ hổng bảo mật, nhưng chúng tôi tin rằng trách nhiệm của chúng tôi không chỉ dừng lại ở việc khắc phục các sự cố.

Sau khi lỗ hổng bảo mật được phát hiện, chúng tôi đã khắc phục vấn đề này vào tháng 6 năm 2026 bằng cách ngừng hỗ trợ và thay thế trình điều khiển cũ, đồng thời từ đó củng cố các quy trình kiểm thử của mình.

Chúng tôi sẽ tiếp tục hướng tới sự minh bạch, hành động có trách nhiệm khi có vấn đề phát sinh và nỗ lực mỗi ngày để đảm bảo các sản phẩm của chúng tôi ngày càng an toàn hơn. Xin cảm ơn quý vị đã luôn tin tưởng vào OPSWAT.

Tags:

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.