Yapay Zeka Destekli Siber Saldırılar: Akıllı Tehditler Nasıl Tespit Edilir, Önlenir ve Savunulur?

Şimdi Oku
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

MetaDefender Endpoint Security SDK Sürüm Duyurusu | Temmuz 2025

tarafından OPSWAT
Bu Gönderiyi Paylaş

Çevrimdışı Okumayı mı Tercih Ediyorsunuz?

1 - Yenilikler Neler?

Bu ay MetaDefender Endpoint Security SDK için en son güncellemeleri açıklamaktan heyecan duyuyoruz. Daha fazla ürün için genişletilmiş destek ve bazı yeni, heyecan verici özelliklerle uç nokta koruma çözümlerinizi güçlendirmeye hazır olun. Projelerinize sorunsuz bir şekilde entegre olan gelişmiş özelliklerle daha güçlü savunmalar oluşturun. Güvenliğinizi bir üst seviyeye taşıyacak destansı bir yükseltmeye hazırlanın.

1.1 GetProductVulnerability'de Ubuntu Çözümlerini Farklılaştırma

YENI ÖZELLIK, LINUX, VERI GÜNCELLEMESI GEREKLI

Ubuntu Pro ve Topluluk düzeltmeleri arasında ayrım yaparak Ubuntu güvenlik açığı çözümleri hakkında daha net bilgiler sağlamak için GetProductVulnerability yöntemini geliştirdik.

Bu durum yalnızca Ubuntu paketlerini etkiler; standart APT paketleri etkilenmez.

Yeni bir kaplama alanı artık çözünürlük verilerine dahil edilmiştir, ancak yalnızca eşleşen bir ilişki mevcut olduğunda ve değer boş olmadığında. Bu alan, belirli bir düzeltmenin Ubuntu Pro'ya mı yoksa Topluluğa mı ait olduğunu açıkça gösterir ve sisteminiz için nelerin mevcut olduğunu daha doğru bir şekilde anlamanıza yardımcı olur.

Bu güncelleme, son kullanıcılar için netliği artırmaya yardımcı olur ve daha şeffaf güvenlik içgörüleri için müşteri gereksinimlerini destekler.

1.2 CrowdStrike ZTA Puanlarını GetAgentState ile Sorgulama

YENI ÖZELLIK, SDK GÜNCELLEMESI GEREKLI

CrowdStrike Falcon'dan Sıfır Güven Değerlendirmesi (ZTA) puanlarını doğrudan GetAgentState SDK yöntemi aracılığıyla almak için destek ekledik ve entegre, gerçek zamanlı cihaz güven değerlendirmesine olanak sağladık.

Talebinize assessment_queries alanını ekleyerek, artık bir hedef uç nokta için ZTA puanlarını (0 ile 100 arasında değişen) sorgulayabilir ve Sıfır Güven karar verme sürecinizi güçlendirebilirsiniz.

Örnek giriş:

{
  "input": {
    "signature": 2866,
    "method": 1012,
    "assessment_queries": [{
      "data_type": "zta_score",
      "credentials": {
        "base_url": "<CrowdStrike API base URL>",
        "client_id": "<Your CrowdStrike Client ID>",
        "client_secret": "<Your CrowdStrike Client Secret>"
      }
    }]
  }
}

Örnek sonuç:

{
  "result": {
    "assessment_results": [{
          "data_type": "zta_score",
          "return_code": 0, // Result code of the assessment; 0 for a successful query
          "value": 30 // The device’s current ZTA score from CrowdStrike Falcon
        ]
      }
      ...
  }
}

Bu yeni özellik artık mevcut olup, acente durum kontrollerinize güvenilir risk puanlamasını dahil etmek için kolaylaştırılmış bir yol sağlar.

1.3 Software Güncelleme için InstallMissingPatches artık macOS Apple Silicon'da çalışıyor

DÜZELTME, MAC, VERI GÜNCELLEMESI GEREKLI

Apple Silicon çipli macOS'ta Software Güncelleme için InstallMissingPatches yöntemini etkileyen önemli bir sorunu çözdük. Yöntem artık yönetici (ayrıcalıklı) izinleriyle güvenilir bir şekilde çalışıyor ve çoğu senaryoda başarılı yama yüklemelerine izin veriyor.

Bu düzeltme işlevselliği önemli ölçüde geliştirirken, Hizmet modunda çalışırken başarısızlık gibi bilinen sınırlamalar hala mevcuttur. Bunlar üzerinde aktif olarak çalışıyoruz ve gelecek güncellemelerde desteği geliştirmeye devam edeceğiz

1.4 Kullanımdan Kaldırma Bildirimi: GetSystemVulnerabilities - Yöntem Kimliği: 50509

DEPREKSİYON

Ürün sürümüne bağlı olarak olası sistem güvenlik açıklarını kontrol eden 50509 - GetSystemVulnerabilities yönteminin artık kullanılmadığını ve gelecekteki bir güncellemede kaldırılacağını bildirmek isteriz.

Yöntem geçici olarak kullanılabilir durumda kalacak ancak artık güncelleme veya geliştirme almayacaktır. Şimdilik hala çalışıyor olsa da, gelecekteki bir sürümde kaldırılmasını planlamanızı ve desteklenen alternatiflere geçmenizi öneririz.

2- Yaklaşan Değişiklikler

2.1 Windows Update Çevrimdışı verileri için Diferansiyel Güncelleme Desteği

YENI ÖZELLIK, ANALOG PAKET, MOTOR GÜNCELLEMESI GEREKLI, KOD DEĞIŞIKLIĞI

Temmuz sürümünde SDK, müşterilerin daha küçük Windows Update Offline verilerini bir diferansiyel güncelleme mekanizması kullanarak uç noktalara dağıtmalarını sağlayan yeni bir özellik sunacak.

Bu özellik, iki yeni dosya içeren analogv2.zip adlı yeni bir Analog paketi içerecektir: wuo_baseline.dat ve wuo_delta.dat. Bu dosyalar, müşterilerin başlangıçta her iki dosyayı da uç noktalara dağıtarak diferansiyel güncellemeleri uygulamalarına olanak tanır. Bundan sonra, bir yıla kadar, müşterilerin Windows Update Offline verilerini güncel tutmak için yalnızca daha küçük olan wuo_delta.dat dosyasını dağıtmaları gerekecektir.

*Bu özelliği uygulamak için bir kod değişikliği yapmanız gerekecektir. Bu konuda yardımcı olması için lütfen OPSWAT ekibiyle iletişime geçin*

2.2 libstdc++ yerine libc++ kullanmak için V3V4 Bağdaştırıcısı

GELIŞTIRME, MAC, KÜTÜPHANE GÜNCELLEMESI

Yakında, tüm Mac V3V4 Adapter kütüphaneleri libstdc++ yerine libc++ aracılığıyla oluşturulacak. Bu değişim, modern C++ standartları için daha iyi destek, daha hızlı derleme ve daha iyi optimizasyonlar getirecek.

libc++ kütüphanesine destek eklemek için macOS için derleme işleminizi değiştirmeniz gerekecektir

2.3 patch_aggregation.json dosyasındaki requires_reboot alanı için yeni değer

GELIŞTIRME, ANALOG PAKET, VERI GÜNCELLEMESI GEREKLI

Microsoft Visual C++ Yeniden Dağıtılabilir'in güncellenmesini gerektiren belirli ürünlerin belirli davranışları nedeniyle, iki farklı yeniden başlatma senaryosu oluşabilir:

  • Makinede Microsoft Visual C++ Redistributable'ın güncel sürümü zaten varsa, hedef ürünün yüklenmesi için yeniden başlatma gerekmez.
  • Makinede Microsoft Visual C++ Redistributable'ın eski bir sürümü varsa, hedef ürünün yüklenmesi için yeniden başlatma gerekir.

Bu davranış MDES SDK'nın requires_reboot alanını nasıl işlediğini etkiler. Bu durum ortama bağlı olduğundan ve tahmin edilemediğinden, bu tür durumları temsil etmek için "koşullu" adlı yeni bir değer sunuyoruz. "Koşullu" değeri, SDK'nın bu dinamik yeniden başlatma gereksinimlerini tanımasına ve uygun şekilde yanıt vermesine olanak tanır.

2.4 Güvenlik dışı Microsoft yama desteği

YENI ÖZELLIK, PENCERELER, VERI GÜNCELLEMESI GEREKLI, KOD DEĞIŞIKLIĞI

Eylül sürümünde SDK, Windows Update Offline işlevini kullanırken Microsoft'un güvenlik dışı yamalarını tespit edip yükleyebilecek.

Şu anda SDK tarafından desteklenen Microsoft kategorileri Güvenlik Güncelleştirmeleri, Hizmet Paketleri ve Güncelleme Toparlamalarıdır.

Ekleyeceğimiz Microsoft kategorileri Düzenli Güncelleştirmeler ve Kritik Güncelleştirmelerdir.

*Bu özelliği uygulamak için bir kod değişikliği yapmanız gerekecektir. Bu konuda yardımcı olması için lütfen OPSWAT ekibiyle iletişime geçin*

2.5 macOS üzerinde gerçek zamanlı izleme

YENI ÖZELLIK, MAC, MOTOR GÜNCELLEMESI GEREKLI, KOD DEĞIŞIKLIĞI

Bu sonbaharda SDK, Mac işletim sistemlerinde Gerçek zamanlı izleme sağlayacaktır. İsteğe bağlı denetimler olan mevcut uyumluluk kontrollerinin aksine, gerçek zamanlı izleme dinamiktir, canlı olaylara ve kural değişikliklerine meydana geldikçe adapte olur.

*Bu özelliği uygulamak için bir kod değişikliği yapmanız gerekecektir. Bu konuda yardımcı olması için lütfen OPSWAT ekibiyle iletişime geçin*

2.6 Analog pakette yeni sunucu verilerinin tanıtılması

YENI ÖZELLIK, ANALOG, VERI GÜNCELLEMESI GEREKLI

Analog paketinin sunucu dosyalarındaki yamaların hash dizesini içeren yama ile ilgili yeni bilgileri aşağıdaki gibi tanıttık:

patch_system_aggregation.json içinde:

"analog_id": {
  ...
  "download_link": {
    ...
    "sha1": string
  },
  "optional": bool
    ...
}

patch_aggregation.json içinde:

"analog_id": {
  ...
  "download_link": {
    ...
    "sha256": string
  },
  ...
}

3 - Gerekli Eylemler

3.1 CVE-2025-0131

GÜVENLIK AÇIĞI, PENCERELER

Windows cihazlarda Palo Alto Networks GlobalProtect™ uygulaması tarafından kullanılan OPSWAT MetaDefender Endpoint Security SDK 'daki hatalı ayrıcalık yönetimiSecurity SDK açığı, yerel olarak kimliği doğrulanmış yönetici olmayan bir Windows kullanıcısının ayrıcalıklarını NT AUTHORITY\SYSTEM'e yükseltmesine olanak tanır. Bununla birlikte, yürütme, yerel kullanıcının da bir yarış koşulundan başarıyla yararlanmasını gerektirir, bu da bu güvenlik açığından yararlanmayı zorlaştırır.

CVE-2025-0131'i ele almak için lütfen MDES SDK'nızı 4.3.4451 veya sonraki bir sürüme yükseltin.

3.3 macOS'ta eski motora sahip AppRemover paketi için Desteğin Sonu

DESTEĞIN SONU, MAC

MacOS'taki AppRemover modülünü daha optimize edilmiş ve kolaylaştırılmış bir deneyim sağlamak için yeniden düzenlediğimizden, macOS'taki AppRemover modülünün iki paketi My OPSWAT Portal'da tutulmaktadır: AppRemover OSX ve AppRemover OSX V2. 1 Ocak 2026 tarihinden itibaren OSX paketi kaldırılacaktır.

Sisteminizin AppRemover modülü için tüm yeni güncellemeleri ve kapsamlı teknik desteği almasını sağlamak için AppRemover OSX V2'ye yükseltmenizi öneririz.

3.4 Windows 7 ve Windows 8 için Desteğin Sona Ermesi

DESTEK SONU, PENCERELER

1 Ocak 2026'dan itibaren Windows 7 ve Windows 8 desteği (sunucu sürümleri dahil) SDK'dan kaldırılacaktır. MDES SDK ile güvenlik, uyumluluk ve optimum performans sağlamak için uç noktaları desteklenen bir Microsoft işletim sistemine yükseltmenizi öneririz.

4 - Detaylı SDK Bilgileri

Bu sadece buzdağının görünen kısmı! Desteklenen tüm uygulamaları destek tablolarımızda görüntüleyebilirsiniz:

4.1 Windows Destek Çizelgeleri

4.2 Mac Destek Tabloları

4.3 Linux Destek Tabloları

4.4 SDK API Dokümantasyonu

5 - İletişim

Müşteri misiniz ve bu liste hakkında sorularınız mı var? Lütfen opswat adresinden güvenilir destek ekibimizle iletişime geçin.

OEM'lerin geniş ölçekte güvenliği güçlendirmek için OPSWAT 'i nasıl kullandıkları hakkında daha fazla bilgi edinmek ister misiniz? Hadi konuşalım! Bize opswat adresinden ulaşın

OPSWAT ile Güncel Kalın!

En son şirket güncellemelerini almak için bugün kaydolun, hikayeler, etkinlik bilgileri ve daha fazlası.