Saiba mais sobre o livro de Benny Czarny, «Cybersecurity Upside Down»

Saiba mais
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

Atualização de segurança: Resolução do problema relacionado com o controlador «AppRemover» do OPSWAT e com o CVE-2026-36425

Por OPSWAT
Partilhar esta publicação

A cibersegurança é uma responsabilidade contínua. A confiança constrói-se através do desenvolvimento de produtos seguros e da assunção de responsabilidades quando surgem problemas. Na OPSWAT, uma parte importante dessa responsabilidade consiste em procurar ativamente a transparência junto dos nossos clientes.

Quando surge um problema de segurança relacionado com a nossa tecnologia, acreditamos que os nossos clientes merecem ser informados diretamente por nós, de forma clara, honesta e sem complicações desnecessárias.

Estamos cientes dos relatos recentes relativos ao CVE-2026-36425, uma vulnerabilidade num driver antigo do OPSWAT que foi explorada para interferir com ferramentas de segurança. Esta vulnerabilidade foi identificada e corrigida em junho de 2026, mas compreendemos que ver o OPSWAT mencionado no contexto de um incidente de segurança possa suscitar preocupações, às quais pretendemos dar resposta diretamente.

O que foi afetado e como a OPSWAT resolveu o problema

O problema afetou o controlador ardrv.sys antigo (v2017.10.02.1551 e versões anteriores) utilizado pelo AppRemover, o nosso utilitário para desinstalar aplicações de terceiros de forma completa. O controlador estava incluído como componente em produtos que utilizam o OESIS Framework, tais como OPSWAT MetaDefender Endpoint , mas já não era fornecido há vários meses.

A vulnerabilidade poderia ter permitido que um utilizador sem privilégios utilizasse o controlador do kernel assinado para encerrar processos protegidos, incluindo software de segurança. Os atacantes poderiam ter potencialmente abusado desta situação para desativar as proteções de segurança numa máquina afetada.

Assim que a vulnerabilidade foi publicada como CVE-2026-36425, a 17 de junho de 2026, tomámos as seguintes medidas:

  • O controlador antigo «ardrv.sys» foi descontinuado, pelo que já não está incluído nem é suportado pelo OESIS Framework e pelo MetaDefender Endpoint™
  • Substituímos o controlador antigo ardrv.sys por um novo controlador (libwasys.sys, versão 10.3.5429.0)
  • Analisámos e testámos exaustivamente a versão de substituição para garantir que o novo controlador não contém esta falha de segurança, uma vez que um controlador mais recente não é, automaticamente, mais seguro
  • Lançámos a correção de segurança a 25 de junho de 2026 e notificámos os clientes afetados
  • Notificámos a equipa da Microsoft, que adicionou o controlador ardrv.sys à sua lista de bloqueios, com efeito a partir de 1 de setembro de 2026.

Dada a atenção contínua que esta vulnerabilidade tem suscitado, notificámos também a MITRE para garantir que o registo CVE se mantém preciso e atualizado. Continuamos, além disso, a rever os nossos processos e os componentes dos nossos produtos. O nosso objetivo é aprender com esta questão específica para melhorar continuamente a segurança dos nossos produtos.

O que os nossos clientes têm de fazer

Para garantir a proteção do seu ambiente, recomendamos vivamente que atualize para a versão mais recente dos seus produtos « OPSWAT ».

  • Atualize a plataforma OESIS para a versão de 25 de junho de 2026 ou posterior.
  • Atualize o MetaDefender Endpoint para a versão 7.6.2606.1036 ou posterior. Pode descarregar a versão mais recente aqui.

Se já estiver a utilizar a versão mais recente do OESIS Framework ou do MetaDefender Endpoint , não é necessário tomar qualquer medida. A versão mais recente já substituiu o controlador afetado e inclui correções de segurança.

O nosso compromisso com a transparência

Sabemos que a confiança conquista-se através de ações, e não de palavras.

Nenhum software está imune a vulnerabilidades, mas acreditamos que a nossa responsabilidade vai além da correção de problemas.

Após a identificação da vulnerabilidade, resolvemos o problema em junho de 2026, ao deixar de utilizar e substituir o controlador antigo, tendo, consequentemente, reforçado os nossos processos de teste.

Continuaremos a privilegiar a transparência, a agir de forma responsável sempre que surgirem problemas e a trabalhar diariamente para tornar os nossos produtos mais seguros. Agradecemos a vossa confiança contínua em OPSWAT.

Etiquetas:

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.