- Ne gibi yenilikler var?
- Yaklaşan Değişiklikler
- Windows Update Çevrimdışı verileri için Diferansiyel Güncelleme desteği
- libstdc++ yerine libc++ kullanmak için V3V4 Bağdaştırıcısı
- patch_aggregation.json dosyasındaki requires_reboot alanı için yeni değer
- Güvenlik dışı Microsoft yama desteği
- macOS üzerinde gerçek zamanlı izleme
- Analog paketinde yeni sunucu verilerini tanıtın
- GetLatestInstaller'a yama ile ilgili yeni bilgiler ekleyin
- Gerekli Eylemler
- Detaylı SDK Bilgileri
- İletişim
Çevrimdışı Okumayı mı Tercih Ediyorsunuz?
1 - Yenilikler Neler?
Bu ay MetaDefender Endpoint Security SDK için en son güncellemeleri açıklamaktan heyecan duyuyoruz. Daha fazla ürün için genişletilmiş destek ve bazı yeni, heyecan verici özelliklerle uç nokta koruma çözümlerinizi güçlendirmeye hazır olun. Projelerinize sorunsuz bir şekilde entegre olan gelişmiş özelliklerle daha güçlü savunmalar oluşturun. Güvenliğinizi bir üst seviyeye taşıyacak destansı bir yükseltmeye hazırlanın.
1.1 GetProductVulnerability'de Ubuntu Çözümlerini Farklılaştırma
YENI ÖZELLIK, LINUX, VERI GÜNCELLEMESI GEREKLI
Ubuntu Pro ve Topluluk düzeltmeleri arasında ayrım yaparak Ubuntu güvenlik açığı çözümleri hakkında daha net bilgiler sağlamak için GetProductVulnerability yöntemini geliştirdik.
Bu durum yalnızca Ubuntu paketlerini etkiler; standart APT paketleri etkilenmez.
Yeni bir kaplama alanı artık çözünürlük verilerine dahil edilmiştir, ancak yalnızca eşleşen bir ilişki mevcut olduğunda ve değer boş olmadığında. Bu alan, belirli bir düzeltmenin Ubuntu Pro'ya mı yoksa Topluluğa mı ait olduğunu açıkça gösterir ve sisteminiz için nelerin mevcut olduğunu daha doğru bir şekilde anlamanıza yardımcı olur.
Bu güncelleme, son kullanıcılar için netliği artırmaya yardımcı olur ve daha şeffaf güvenlik içgörüleri için müşteri gereksinimlerini destekler.
1.2 CrowdStrike ZTA Puanlarını GetAgentState ile Sorgulama
YENI ÖZELLIK, SDK GÜNCELLEMESI GEREKLI
CrowdStrike Falcon'dan Sıfır Güven Değerlendirmesi (ZTA) puanlarını doğrudan GetAgentState SDK yöntemi aracılığıyla almak için destek ekledik ve entegre, gerçek zamanlı cihaz güven değerlendirmesine olanak sağladık.
Talebinize assessment_queries alanını ekleyerek, artık bir hedef uç nokta için ZTA puanlarını (0 ile 100 arasında değişen) sorgulayabilir ve Sıfır Güven karar verme sürecinizi güçlendirebilirsiniz.
Örnek giriş:
{
"input": {
"signature": 2866,
"method": 1012,
"assessment_queries": [{
"data_type": "zta_score",
"credentials": {
"base_url": "<CrowdStrike API base URL>",
"client_id": "<Your CrowdStrike Client ID>",
"client_secret": "<Your CrowdStrike Client Secret>"
}
}]
}
}
Örnek sonuç:
{
"result": {
"assessment_results": [{
"data_type": "zta_score",
"return_code": 0, // Result code of the assessment; 0 for a successful query
"value": 30 // The device’s current ZTA score from CrowdStrike Falcon
]
}
...
}
}
Bu yeni özellik artık mevcut olup, acente durum kontrollerinize güvenilir risk puanlamasını dahil etmek için kolaylaştırılmış bir yol sağlar.
1.3 Software Güncelleme için InstallMissingPatches artık macOS Apple Silicon'da çalışıyor
DÜZELTME, MAC, VERI GÜNCELLEMESI GEREKLI
Apple Silicon çipli macOS'ta Software Güncelleme için InstallMissingPatches yöntemini etkileyen önemli bir sorunu çözdük. Yöntem artık yönetici (ayrıcalıklı) izinleriyle güvenilir bir şekilde çalışıyor ve çoğu senaryoda başarılı yama yüklemelerine izin veriyor.
Bu düzeltme işlevselliği önemli ölçüde geliştirirken, Hizmet modunda çalışırken başarısızlık gibi bilinen sınırlamalar hala mevcuttur. Bunlar üzerinde aktif olarak çalışıyoruz ve gelecek güncellemelerde desteği geliştirmeye devam edeceğiz
1.4 Kullanımdan Kaldırma Bildirimi: GetSystemVulnerabilities - Yöntem Kimliği: 50509
DEPREKSİYON
Ürün sürümüne bağlı olarak olası sistem güvenlik açıklarını kontrol eden 50509 - GetSystemVulnerabilities yönteminin artık kullanılmadığını ve gelecekteki bir güncellemede kaldırılacağını bildirmek isteriz.
Yöntem geçici olarak kullanılabilir durumda kalacak ancak artık güncelleme veya geliştirme almayacaktır. Şimdilik hala çalışıyor olsa da, gelecekteki bir sürümde kaldırılmasını planlamanızı ve desteklenen alternatiflere geçmenizi öneririz.
2- Yaklaşan Değişiklikler
2.1 Windows Update Çevrimdışı verileri için Diferansiyel Güncelleme Desteği
YENI ÖZELLIK, ANALOG PAKET, MOTOR GÜNCELLEMESI GEREKLI, KOD DEĞIŞIKLIĞI
Temmuz sürümünde SDK, müşterilerin daha küçük Windows Update Offline verilerini bir diferansiyel güncelleme mekanizması kullanarak uç noktalara dağıtmalarını sağlayan yeni bir özellik sunacak.
Bu özellik, iki yeni dosya içeren analogv2.zip adlı yeni bir Analog paketi içerecektir: wuo_baseline.dat ve wuo_delta.dat. Bu dosyalar, müşterilerin başlangıçta her iki dosyayı da uç noktalara dağıtarak diferansiyel güncellemeleri uygulamalarına olanak tanır. Bundan sonra, bir yıla kadar, müşterilerin Windows Update Offline verilerini güncel tutmak için yalnızca daha küçük olan wuo_delta.dat dosyasını dağıtmaları gerekecektir.
*Bu özelliği uygulamak için bir kod değişikliği yapmanız gerekecektir. Bu konuda yardımcı olması için lütfen OPSWAT ekibiyle iletişime geçin*
2.2 libstdc++ yerine libc++ kullanmak için V3V4 Bağdaştırıcısı
GELIŞTIRME, MAC, KÜTÜPHANE GÜNCELLEMESI
Yakında, tüm Mac V3V4 Adapter kütüphaneleri libstdc++ yerine libc++ aracılığıyla oluşturulacak. Bu değişim, modern C++ standartları için daha iyi destek, daha hızlı derleme ve daha iyi optimizasyonlar getirecek.
libc++ kütüphanesine destek eklemek için macOS için derleme işleminizi değiştirmeniz gerekecektir
2.3 patch_aggregation.json dosyasındaki requires_reboot alanı için yeni değer
GELIŞTIRME, ANALOG PAKET, VERI GÜNCELLEMESI GEREKLI
Microsoft Visual C++ Yeniden Dağıtılabilir'in güncellenmesini gerektiren belirli ürünlerin belirli davranışları nedeniyle, iki farklı yeniden başlatma senaryosu oluşabilir:
- Makinede Microsoft Visual C++ Redistributable'ın güncel sürümü zaten varsa, hedef ürünün yüklenmesi için yeniden başlatma gerekmez.
- Makinede Microsoft Visual C++ Redistributable'ın eski bir sürümü varsa, hedef ürünün yüklenmesi için yeniden başlatma gerekir.
Bu davranış MDES SDK'nın requires_reboot alanını nasıl işlediğini etkiler. Bu durum ortama bağlı olduğundan ve tahmin edilemediğinden, bu tür durumları temsil etmek için "koşullu" adlı yeni bir değer sunuyoruz. "Koşullu" değeri, SDK'nın bu dinamik yeniden başlatma gereksinimlerini tanımasına ve uygun şekilde yanıt vermesine olanak tanır.
2.4 Güvenlik dışı Microsoft yama desteği
YENI ÖZELLIK, PENCERELER, VERI GÜNCELLEMESI GEREKLI, KOD DEĞIŞIKLIĞI
Eylül sürümünde SDK, Windows Update Offline işlevini kullanırken Microsoft'un güvenlik dışı yamalarını tespit edip yükleyebilecek.
Şu anda SDK tarafından desteklenen Microsoft kategorileri Güvenlik Güncelleştirmeleri, Hizmet Paketleri ve Güncelleme Toparlamalarıdır.
Ekleyeceğimiz Microsoft kategorileri Düzenli Güncelleştirmeler ve Kritik Güncelleştirmelerdir.
*Bu özelliği uygulamak için bir kod değişikliği yapmanız gerekecektir. Bu konuda yardımcı olması için lütfen OPSWAT ekibiyle iletişime geçin*
2.5 macOS üzerinde gerçek zamanlı izleme
YENI ÖZELLIK, MAC, MOTOR GÜNCELLEMESI GEREKLI, KOD DEĞIŞIKLIĞI
Bu sonbaharda SDK, Mac işletim sistemlerinde Gerçek zamanlı izleme sağlayacaktır. İsteğe bağlı denetimler olan mevcut uyumluluk kontrollerinin aksine, gerçek zamanlı izleme dinamiktir, canlı olaylara ve kural değişikliklerine meydana geldikçe adapte olur.
*Bu özelliği uygulamak için bir kod değişikliği yapmanız gerekecektir. Bu konuda yardımcı olması için lütfen OPSWAT ekibiyle iletişime geçin*
2.6 Analog pakette yeni sunucu verilerinin tanıtılması
YENI ÖZELLIK, ANALOG, VERI GÜNCELLEMESI GEREKLI
Analog paketinin sunucu dosyalarındaki yamaların hash dizesini içeren yama ile ilgili yeni bilgileri aşağıdaki gibi tanıttık:
patch_system_aggregation.json içinde:
"analog_id": {
...
"download_link": {
...
"sha1": string
},
"optional": bool
...
}
patch_aggregation.json içinde:
"analog_id": {
...
"download_link": {
...
"sha256": string
},
...
}
3 - Gerekli Eylemler
3.1 CVE-2025-0131
GÜVENLIK AÇIĞI, PENCERELER
Windows cihazlarda Palo Alto Networks GlobalProtect™ uygulaması tarafından kullanılan OPSWAT MetaDefender Endpoint Security SDK 'daki hatalı ayrıcalık yönetimiSecurity SDK açığı, yerel olarak kimliği doğrulanmış yönetici olmayan bir Windows kullanıcısının ayrıcalıklarını NT AUTHORITY\SYSTEM'e yükseltmesine olanak tanır. Bununla birlikte, yürütme, yerel kullanıcının da bir yarış koşulundan başarıyla yararlanmasını gerektirir, bu da bu güvenlik açığından yararlanmayı zorlaştırır.
CVE-2025-0131'i ele almak için lütfen MDES SDK'nızı 4.3.4451 veya sonraki bir sürüme yükseltin.
3.2 OesisPackageLinks.xml dosyasını VCR ağ geçidinin arkasına taşıdık
GÜVENLIK GÜNCELLEMESI, VCR AĞ GEÇIDI
31 Aralık 2024 tarihinden itibaren, OesisPackageLinks.xml dosyası daha fazla güvenlik için VCR Ağ Geçidinin arkasına taşınacak ve şu anda herkese açık olan konumu değiştirilecektir.
Since September 1st, 2024, the file can be accessed via the VCR Gateway. You can download the file by following these steps: copy and paste this URL: https://vcr.opswat.com/gw/file/download/OesisPackageLinks.xml?type=1&token=<authorization_token> into your browser and replace <authorization_token> with your unique token. If you don't have a unique token, please contact support.
Bu güncelleme sürekli ve güvenli erişim sağlamaktadır ve kullanıcıların bu değişikliğe uyum sağlamak için sistemlerini güncellemiş olmaları gerekmektedir.
3.3 macOS'ta eski motora sahip AppRemover paketi için Desteğin Sonu
DESTEĞIN SONU, MAC
MacOS'taki AppRemover modülünü daha optimize edilmiş ve kolaylaştırılmış bir deneyim sağlamak için yeniden düzenlediğimizden, macOS'taki AppRemover modülünün iki paketi My OPSWAT Portal'da tutulmaktadır: AppRemover OSX ve AppRemover OSX V2. 1 Ocak 2026 tarihinden itibaren OSX paketi kaldırılacaktır.
Sisteminizin AppRemover modülü için tüm yeni güncellemeleri ve kapsamlı teknik desteği almasını sağlamak için AppRemover OSX V2'ye yükseltmenizi öneririz.
3.4 Windows 7 ve Windows 8 için Desteğin Sona Ermesi
DESTEK SONU, PENCERELER
1 Ocak 2026'dan itibaren Windows 7 ve Windows 8 desteği (sunucu sürümleri dahil) SDK'dan kaldırılacaktır. MDES SDK ile güvenlik, uyumluluk ve optimum performans sağlamak için uç noktaları desteklenen bir Microsoft işletim sistemine yükseltmenizi öneririz.
4 - Detaylı SDK Bilgileri
Bu sadece buzdağının görünen kısmı! Desteklenen tüm uygulamaları destek tablolarımızda görüntüleyebilirsiniz:
5 - İletişim
Müşteri misiniz ve bu liste hakkında sorularınız mı var? Lütfen opswat adresinden güvenilir destek ekibimizle iletişime geçin.
OEM'lerin geniş ölçekte güvenliği güçlendirmek için OPSWAT 'i nasıl kullandıkları hakkında daha fazla bilgi edinmek ister misiniz? Hadi konuşalım! Bize opswat adresinden ulaşın