Erfahren Sie mehr über Benny Czarnys Buch „Cybersecurity Upside Down“

Mehr erfahren
Wir verwenden künstliche Intelligenz für Website-Übersetzungen, und obwohl wir uns um Genauigkeit bemühen, kann es sein, dass sie nicht immer 100%ig präzise sind. Wir danken Ihnen für Ihr Verständnis.

Sicherheitsupdate: Behebung des Problems mit dem „ OPSWAT “-Treiber „Legacy AppRemover“ und CVE-2026-36425

Von OPSWAT
Jetzt teilen

Cybersicherheit ist eine fortwährende Verantwortung. Vertrauen entsteht durch die Entwicklung sicherer Produkte und dadurch, dass wir bei auftretenden Problemen Verantwortung übernehmen. Bei OPSWAT ist ein wichtiger Teil dieser Verantwortung das aktive Streben nach Transparenz gegenüber unseren Kunden.

Wenn ein Sicherheitsproblem unsere Technologie betrifft, sind wir der Meinung, dass unsere Kunden es verdienen, direkt von uns informiert zu werden – klar, ehrlich und ohne unnötige Komplikationen.

Wir sind uns der jüngsten Berichte zu CVE-2026-36425 bewusst, einer Sicherheitslücke in einem älteren „ OPSWAT “-Treiber, die ausgenutzt wurde, um Sicherheitstools zu stören. Diese Sicherheitslücke wurde im Juni 2026 identifiziert und behoben, doch wir sind uns bewusst, dass die Erwähnung von „ OPSWAT “ im Zusammenhang mit einem Sicherheitsvorfall Bedenken hervorrufen kann, auf die wir direkt eingehen möchten.

Was war betroffen und wie hat „ OPSWAT “ das Problem behoben?

Das Problem betraf den veralteten Treiber „ardrv.sys“ (Version 2017.10.02.1551 und früher), der von AppRemover verwendet wird, unserem Dienstprogramm zur sauberen Deinstallation von Anwendungen von Drittanbietern. Der Treiber war als Komponente in Produkten enthalten, die das OESIS-Framework nutzen, wie beispielsweise OPSWAT ,MetaDefender undEndpoint, wurde jedoch seit mehreren Monaten nicht mehr ausgeliefert.

Die Sicherheitslücke hätte es einem Benutzer ohne entsprechende Berechtigungen ermöglichen können, den signierten Kernel-Treiber zu nutzen, um geschützte Prozesse – darunter auch Sicherheitssoftware – zu beenden. Angreifer hätten dies möglicherweise ausnutzen können, um die Sicherheitsmaßnahmen auf einem betroffenen Rechner zu deaktivieren.

Nachdem die Sicherheitslücke am 17. Juni 2026 unter der Kennung CVE-2026-36425 veröffentlicht worden war, haben wir folgende Maßnahmen ergriffen:

  • Der veraltete Treiber „ardrv.sys“ wurde als veraltet gekennzeichnet, sodass er nun nicht mehr im OESIS Framework und in „ MetaDefender Endpoint™“ enthalten ist bzw. von diesen nicht mehr unterstützt wird.
  • Der veraltete Treiber „ardrv.sys“ wurde durch einen neuen Treiber („libwasys.sys“, Version 10.3.5429.0) ersetzt.
  • Der Ersatztreiber wurde gründlich geprüft und getestet, um sicherzustellen, dass der neue Treiber diesen Sicherheitsmangel nicht aufweist, da ein neuerer Treiber nicht automatisch auch sicherer ist
  • Am 25. Juni 2026 wurde der Sicherheitspatch veröffentlicht und die betroffenen Kunden wurden benachrichtigt.
  • Das Microsoft-Team wurde darüber informiert und hat den Treiber „ardrv.sys“ mit Wirkung zum 1. September 2026 in seine Sperrliste aufgenommen.

Angesichts der anhaltenden Aufmerksamkeit, die dieser Sicherheitslücke zuteilwurde, haben wir auch MITRE benachrichtigt, um sicherzustellen, dass der CVE-Eintrag korrekt und aktuell bleibt. Außerdem überprüfen wir weiterhin unsere Prozesse und Produktkomponenten. Unser Ziel ist es, aus diesem Einzelfall zu lernen, um die Sicherheit unserer Produkte kontinuierlich zu verbessern.

Was unsere Kunden tun müssen

Um den Schutz Ihrer Umgebung zu gewährleisten, empfehlen wir Ihnen dringend, ein Upgrade auf die neueste Version Ihrer „ OPSWAT “-Produkte durchzuführen.

  • Aktualisieren Sie das OESIS-Framework auf die Version vom 25. Juni 2026 oder eine neuere Version.
  • Aktualisieren Sie „ MetaDefender “ (Endpoint ) auf Version 7.6.2606.1036 oder höher. Sie können die neueste Version hier herunterladen.

Wenn Sie bereits die neueste Version des OESIS Framework oder von „ MetaDefender “ (Endpoint) verwenden, sind keine Maßnahmen erforderlich. In der neuesten Version wurde der betroffene Treiber bereits ersetzt und es wurden Sicherheitskorrekturen vorgenommen.

Unser Bekenntnis zur Transparenz

Wir wissen, dass man Vertrauen durch Taten und nicht durch Worte verdient.

Keine Software ist vor Sicherheitslücken gefeit, doch wir sind der Ansicht, dass unsere Verantwortung über die Behebung von Problemen hinausgeht.

Nachdem die Sicherheitslücke entdeckt worden war, haben wir sie im Juni 2026 behoben, indem wir den veralteten Treiber ausgemustert und ersetzt haben, und daraufhin unsere Testprozesse verbessert.

Wir werden uns weiterhin für Transparenz einsetzen, bei auftretenden Problemen verantwortungsbewusst handeln und jeden Tag daran arbeiten, unsere Produkte sicherer zu machen. Vielen Dank für Ihr anhaltendes Vertrauen in OPSWAT.

Tags:

Bleiben Sie auf dem Laufenden mit OPSWAT!

Melden Sie sich noch heute an, um die neuesten Unternehmensinformationen zu erhalten, Geschichten, Veranstaltungshinweise und mehr.