Benny Czarny’nin “Cybersecurity Upside Down” adlı kitabı hakkında daha fazla bilgi edinin

Daha Fazla Bilgi
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

Güvenlik Güncellemesi: OPSWAT adresindeki eski AppRemover sürücüsü ve CVE-2026-36425 sorunlarının giderilmesi

Yazan OPSWAT
Bu Gönderiyi Paylaş

Siber güvenlik, sürekli bir sorumluluktur. Güven, güvenli ürünler geliştirerek ve sorunlar ortaya çıktığında sorumluluk üstlenerek kazanılır. OPSWAT adresinde, bu sorumluluğun önemli bir parçası, müşterilerimizle şeffaflığı aktif olarak sürdürmektir.

Teknolojimizle ilgili bir güvenlik sorunu ortaya çıktığında, müşterilerimizin bu konuyu bizden doğrudan, açık, dürüst ve gereksiz karmaşıklıklar olmadan öğrenmeyi hak ettiklerine inanıyoruz.

OPSWAT ’ın eski bir sürücüsünde bulunan ve güvenlik araçlarını bozmak amacıyla kötüye kullanılan CVE-2026-36425 güvenlik açığına ilişkin son zamanlarda ortaya çıkan haberlerin farkındayız. Bu güvenlik açığı Haziran 2026’da tespit edilip giderilmiştir; ancak, bir güvenlik olayı bağlamında OPSWAT adresinden bahsedilmesinin endişe yaratabileceğini anlıyoruz ve bu konuyu doğrudan ele almak istiyoruz.

Neler etkilendi ve OPSWAT bu sorunu nasıl çözdü?

Bu sorun, üçüncü taraf uygulamaları temiz bir şekilde kaldırmaya yarayan yardımcı programımız AppRemover tarafından kullanılan eski ardrv.sys sürücüsünü (v2017.10.02.1551 ve önceki sürümler) etkiledi. Bu sürücü, OPSWAT ,MetaDefender veEndpoint gibi OESIS Framework’ü kullanan ürünlere bir bileşen olarak dahil edilmişti, ancak birkaç aydır ürünlerle birlikte sunulmamaktaydı.

Bu güvenlik açığı, ayrıcalıksız bir kullanıcının imzalı çekirdek sürücüsünü kullanarak güvenlik yazılımları da dahil olmak üzere korumalı işlemleri sonlandırmasına olanak sağlayabilirdi. Saldırganlar, bu durumu kötüye kullanarak etkilenen bir bilgisayardaki güvenlik önlemlerini devre dışı bırakabilirdi.

17 Haziran 2026 tarihinde bu güvenlik açığı CVE-2026-36425 olarak yayınlandığında, aşağıdaki önlemleri aldık:

  • Eski ardrv.sys sürücüsü artık kullanılmamaktadır; bu nedenle, bu sürücü OESIS Framework ve MetaDefender Endpoint™’te artık yer almamakta ve desteklenmemektedir.
  • Eski ardrv.sys sürücüsü, yeni bir sürücüyle (libwasys.sys sürüm 10.3.5429.0) değiştirildi
  • Yeni sürücünün bu güvenlik açığını içermediğinden emin olmak için yedek sürücüyü kapsamlı bir şekilde inceledik ve test ettik; zira daha yeni bir sürücü, otomatik olarak daha güvenli olduğu anlamına gelmez
  • 25 Haziran 2026 tarihinde güvenlik düzeltmesini yayınladı ve etkilenen müşterileri bilgilendirdi
  • Microsoft ekibine bildirimde bulunuldu; ekip, ardrv.sys sürücüsünü 1 Eylül 2026 tarihinden itibaren geçerli olmak üzere engelleme listesine ekledi.

Bu güvenlik açığına gösterilen sürekli ilgi göz önüne alındığında, CVE kaydının doğru ve güncel kalmasını sağlamak amacıyla MITRE’ye de bildirimde bulunduk. Ayrıca, süreçlerimizi ve ürün bileşenlerimizi gözden geçirmeye devam ediyoruz. Amacımız, bu özel sorundan ders çıkararak ürünlerimizin güvenliğini sürekli olarak iyileştirmektir.

Müşterilerimizin yapması gerekenler

Ortamınızın korunmasını sağlamak için, OPSWAT ürünlerinizin en son sürümüne yükseltmenizi şiddetle tavsiye ederiz.

  • OESIS Çerçevesini 25 Haziran 2026 sürümüne veya daha yeni bir sürüme güncelleyin.
  • MetaDefender ’yi (Endpoint ) 7.6.2606.1036 veya daha yeni bir sürüme güncelleyin. en son sürümü buradan indirebilirsiniz.

Zaten OESIS Framework’ün en son sürümünü veya MetaDefender Endpoint adresinden indirilen sürümü kullanıyorsanız, herhangi bir işlem yapmanız gerekmez. En son sürüm, etkilenen sürücüyü zaten değiştirmiş ve güvenlik düzeltmelerini içermektedir.

Şeffaflığa olan bağlılığımız

Güvenin sözlerle değil, eylemlerle kazanıldığını biliyoruz.

Hiçbir yazılım güvenlik açıklarından tamamen muaf değildir; ancak sorumluluğumuzun sadece sorunları gidermekten öteye gittiğine inanıyoruz.

Güvenlik açığı tespit edildikten sonra, Haziran 2026'da eski sürücüyü kullanımdan kaldırıp yenisiyle değiştirerek bu sorunu çözdük ve bunun sonucunda test süreçlerimizi güçlendirdik.

Şeffaflığı sürdürmeye, sorunlar ortaya çıktığında sorumlu bir şekilde hareket etmeye ve ürünlerimizi daha güvenli hale getirmek için her gün çalışmaya devam edeceğiz. OPSWAT adresine duyduğunuz sürekli güveniniz için teşekkür ederiz.

Etiketler:

OPSWAT ile Güncel Kalın!

En son şirket güncellemelerini almak için bugün kaydolun, hikayeler, etkinlik bilgileri ve daha fazlası.