網路安全是一項持續的責任。透過開發安全的產品,並在問題發生時承擔責任,才能建立信任。在OPSWAT ,這項責任的重要一環,就是積極向客戶展現透明度。
當安全問題涉及我們的技術時,我們認為客戶理應直接從我們這裡獲得清晰、誠實且不帶不必要複雜性的說明。
我們已知悉近期有關 CVE-2026-36425 的報導,此為舊版OPSWAT 驅動程式中的一項漏洞,曾被惡意利用以干擾安全工具的運作。該漏洞已於 2026 年 6 月被發現並修復,但我們理解,在安全事件中看到OPSWAT 被提及可能會引起擔憂,因此我們希望就此直接作出說明。
哪些部分受到影響,以及OPSWAT 是如何解決此問題的
此問題影響了 AppRemover(我們用於乾淨移除第三方應用程式的工具)所使用的舊版 ardrv.sys 驅動程式(版本 v2017.10.02.1551 及更早版本)。該驅動程式曾作為元件包含在使用 OESIS Framework 的產品中,例如OPSWAT 、MetaDefender 及Endpoint ,但已數月未隨產品發行。
此漏洞可能使無特權使用者利用已簽名的核心驅動程式來終止受保護的程序,包括安全軟體。攻擊者可能藉此濫用此漏洞,以停用受影響電腦上的安全防護機制。
該漏洞於 2026 年 6 月 17 日以 CVE-2026-36425 編號公開後,我們採取了以下措施:
- 已廢棄舊版的 ardrv.sys 驅動程式,因此 OESIS Framework 及MetaDefender Endpoint™ 將不再包含或支援此驅動程式
- 已將舊版的 ardrv.sys 驅動程式替換為新版驅動程式(libwasys.sys 版本 10.3.5429.0)
- 已對該替代驅動程式進行徹底審查與測試,以確保新驅動程式不包含此安全漏洞,因為較新的驅動程式並不一定就更安全
- 已於 2026 年 6 月 25 日發布安全性修補程式,並已通知受影響的客戶
- 已通知微軟團隊,該團隊已將 ardrv.sys 驅動程式加入其封鎖清單,自 2026 年 9 月 1 日起生效。
鑑於此項漏洞持續受到高度關注,我們亦已通知 MITRE,以確保 CVE 紀錄保持準確且最新。此外,我們正持續檢視相關流程與產品組件。我們的目標是從這起個別事件中汲取教訓,以持續提升產品的安全性。
客戶需要採取的行動
為確保您的環境受到保護,我們強烈建議您將OPSWAT 產品升級至最新版本。
- 將 OESIS 框架更新至 2026 年 6 月 25 日的版本或更新版本。
- 請將MetaDefender Endpoint 更新至 7.6.2606.1036 版或更高版本。您可以 在此處下載最新版本。
如果您已安裝最新版本的 OESIS Framework 或MetaDefender Endpoint ,則無需採取任何行動。最新版本已替換受影響的驅動程式,並包含安全性修補程式。
我們對透明度的承諾
我們知道,信任是靠行動贏得的,而非靠口頭承諾。
沒有任何軟體能完全免於漏洞,但我們認為,我們的責任不僅僅是修復問題。
在發現此漏洞後,我們於 2026 年 6 月透過廢棄並替換舊版驅動程式來解決此問題,並藉此強化了我們的測試流程。
我們將持續致力於保持透明度,在問題發生時負起責任,並每天努力讓我們的產品更加安全。感謝您對OPSWAT 的持續信任。
