- Cosa c'è di nuovo?
- L'adattatore V3V4 ora usa libc++ invece di libstdc++
- Introdurre nuovi campi nei dati del Server nel pacchetto Analogico
- Nuovo valore per il campo requires_reboot nel file patch_aggregation.json
- Introduzione di nuove informazioni relative alle patch in GetLatestInstaller
- Tracciare il tipo di avvio del servizio WUA con il nuovo campo tipo_avvio
- Aggiunto il nuovo parametro force_install per migliorare l'affidabilità del programma di installazione.
- Nomi di file più chiari per i download di Windows AppRemover
- Avviso di deprezzamento: Eliminare - ID metodo: 40002
- Cambiamenti imminenti
- Metodo FetchRemoteData per l'aggiornamento del repository del gestore di pacchetti Linux
- Supporto per patch Microsoft non di sicurezza
- Monitoraggio in tempo reale su macOS
- Aggiornamento differenziale per Windows Update Dati offline
- Aggiornare il formato del valore di sdk_version all'interno del file checksums.json su macOS
- Azioni necessarie
- Informazioni dettagliate sull'SDK
- Contatto
Preferite leggere offline?
1 - Cosa c'è di nuovo?
Siamo entusiasti di presentare questo mese gli ultimi aggiornamenti dell'Security SDK di MetaDefender Endpoint Security SDK . Preparatevi a potenziare le vostre soluzioni di protezione degli endpoint grazie al supporto esteso a un maggior numero di prodotti e ad alcune nuove ed entusiasmanti funzionalità. Create difese più forti con funzionalità avanzate che si integrano perfettamente nei vostri progetti. Preparatevi a un aggiornamento epico che porterà la vostra sicurezza a un livello superiore.
1.1 V3V4 L'adattatore ora usa libc++ invece di libstdc++
MIGLIORAMENTO, MAC, AGGIORNAMENTO LIBRERIA
Siamo lieti di annunciare che tutte le librerie Mac V3V4 Adapter sono ora ufficialmente costruite utilizzando libc++ anziché libstdc++. Questo cambiamento porterà un migliore supporto per i moderni standard C++, una compilazione più veloce e migliori ottimizzazioni.
È necessario modificare il processo di compilazione per macOS per aggiungere il supporto per la libreria libc++
1.2 Introduzione di nuovi campi nei dati del Server nel pacchetto Analogico
NUOVA FUNZIONE, ANALOGICO, AGGIORNAMENTO DATI NECESSARIO
Introduciamo nuove informazioni relative alle patch che contengono stringhe di hash delle patch nei file del server del pacchetto Analog come segue:
In patch_system_aggregation.json:
"analog_id": {
...
"download_link": {
...
"sha1": <string>
},
"optional": <bool>
...
}
In patch_aggregation.json:
"analog_id": {
...
"download_link": {
...
"sha256": <string>
},
...
}
1.3 Nuovo valore per il campo requires_reboot nel file patch_aggregation.json
POTENZIAMENTO, PACCHETTO ANALOGICO,AGGIORNAMENTO DATI NECESSARIO
A causa del comportamento specifico di alcuni prodotti che richiedono l'aggiornamento di Microsoft Visual C++ Redistributable, possono verificarsi due diversi scenari di riavvio:
- Se il computer dispone già della versione aggiornata di Microsoft Visual C++ Redistributable, l'installazione del prodotto di destinazione non richiede un riavvio.
- Se il computer ha una versione obsoleta di Microsoft Visual C++ Redistributable, l'installazione del prodotto di destinazione richiede un riavvio.
Questo comportamento influisce sul modo in cui l'SDK MDES gestisce il campo requires_reboot. Poiché questa condizione dipende dall'ambiente e non può essere prevista, stiamo introducendo un nuovo valore chiamato "conditional" per rappresentare questi casi. Il valore "conditional" consente all'SDK di riconoscere e rispondere in modo appropriato a questi requisiti di riavvio dinamico.
1.5 Tracciare il tipo di avvio del servizio WUA con il nuovo campo tipo_avvio
NUOVA FUNZIONE, FINESTRE, AGGIORNAMENTO DATI NECESSARIO
L'output di GetAgentState include ora un nuovo campo: startup_type, disponibile solo per Windows Update Agent (WUA). Questo campo numerico riflette il tipo di avvio del servizio wuauserv (responsabile di Windows Update), basato sullo standard definito da ServiceStartMode di Microsoft.
Se il valore non è valido o non rientra nell'intervallo previsto, viene restituito -1, indicando un tipo di avvio sconosciuto. Questo miglioramento offre una migliore comprensione del comportamento e della configurazione di WUA tra gli endpoint.
1.6 Aggiunto il nuovo parametro force_install per migliorare l'affidabilità dell'installatore
NUOVA FUNZIONE, FINESTRE, AGGIORNAMENTO DATI NECESSARIO
Abbiamo introdotto un nuovo parametro opzionale, force_install, nell'input del metodo InstallFromFile per risolvere problemi specifici di esecuzione del programma di installazione: blocco o mancata esecuzione a causa di restrizioni del livello di integrità di Windows.
Se impostato su true, force_install consente all'SDK di adottare misure aggiuntive per consentire ai programmi di installazione affidabili di essere eseguiti con successo in ambienti in cui le impostazioni di sicurezza rigide potrebbero altrimenti bloccare l'esecuzione. Per impostazione predefinita, questo flag è false per mantenere un comportamento sicuro.
Usate questa opzione solo se vi fidate dell'origine del programma di installazione.
1.7 Nomi di file più chiari per i download di Windows AppRemover
RINNOVAMENTO
Abbiamo aggiornato la denominazione dei file sul portale di download MyOPSWAT per indicare chiaramente il tipo di pacchetto - [Pacchetto nativo] o [Pacchetto adattatore V3V4] - rendendo più facile trovare la build giusta a colpo d'occhio.
1.8 Avviso di deprezzamento: Eliminare - ID metodo: 40002
DEPRECAZIONE
Desideriamo informarvi che il metodo API 40002 - Elimina, è ora deprecato e sarà rimosso in un prossimo aggiornamento.
Il metodo rimarrà temporaneamente disponibile, ma non riceverà più aggiornamenti o miglioramenti. Anche se per ora funziona ancora, si consiglia di pianificare la sua rimozione in una release futura e di migrare verso alternative supportate.
2- Modifiche imminenti
2.1 Metodo FetchRemoteData per l'aggiornamento del repository del gestore di pacchetti Linux
NUOVA FUNZIONE, LINUX, AGGIORNAMENTO DEL MOTORE NECESSARIO, MODIFICA DEL CODICE
In alcune distribuzioni Linux, gli strumenti di gestione delle patch dipendono dai metadati aggiornati dei repository dei pacchetti per rilevare e applicare con precisione gli aggiornamenti. Mentre i nostri metodi esistenti (come GetMissingPatches, InstallMissingPatches, ecc.) supportano già i flussi di lavoro di patch, in alcuni ambienti potrebbe essere necessario un aggiornamento del repository per garantire risultati accurati.
Per supportare meglio questo aspetto, stiamo sviluppando un nuovo metodo: FetchRemoteData. Questo metodo consente agli utenti di aggiornare esplicitamente i dati del repository del gestore di pacchetti prima di invocare i metodi relativi alle patch.
La versione iniziale supporterà Zypper ed è prevista per il mese prossimo. Un supporto più ampio alla distribuzione seguirà nei prossimi aggiornamenti.
Questo miglioramento migliora la visibilità e il controllo della gestione delle patch di Linux, in particolare negli ambienti in cui la freschezza del repository influisce sulla precisione.
2.2 Supporto delle patch Microsoft non di sicurezza
NUOVA FUNZIONE, FINESTRE, AGGIORNAMENTO NECESSARIO, MODIFICA DEL CODICE
Nella versione di settembre, l'SDK sarà in grado di rilevare e installare le patch non di sicurezza di Microsoft quando si utilizza la funzionalità Windows Update Offline.
Attualmente, le categorie Microsoft supportate dall'SDK sono gli aggiornamenti di sicurezza, i Service Pack e i rollup di aggiornamento.
Le categorie Microsoft che verranno aggiunte sono Aggiornamenti regolari e Aggiornamenti critici.
*Per implementare questa funzione è necessario apportare una modifica al codice. Contattate il team OPSWAT per ricevere assistenza in merito*.
2.3 Monitoraggio in tempo reale su macOS
NUOVA FUNZIONE, MAC, AGGIORNAMENTO DEL MOTORE NECESSARIO, MODIFICA DEL CODICE
In autunno, l'SDK fornirà il monitoraggio in tempo reale sui sistemi operativi Mac. A differenza degli attuali controlli di conformità, che sono verifiche su richiesta, il monitoraggio in tempo reale è dinamico e si adatta agli eventi in tempo reale e alle modifiche delle regole nel momento in cui si verificano.
*Per implementare questa funzione è necessario apportare una modifica al codice. Contattate il team OPSWAT per ricevere assistenza in merito*.
2.4 Aggiornamento differenziale per Windows Update Dati offline
NUOVA FUNZIONE, PACCHETTO ANALOGICO, AGGIORNAMENTO DEL MOTORE NECESSARIO, MODIFICA DEL CODICE
Nella versione di agosto, l'SDK introdurrà una nuova funzionalità che consentirà ai clienti di distribuire set di dati Windows Update Offline più piccoli agli endpoint utilizzando un meccanismo di aggiornamento differenziale.
Questa funzione includerà due nuovi pacchetti Analog, denominati analogv2.zip e analogv2_baseline.zip, che contengono i nuovi file wuo_baseline.dat (in analogv2_baseline) e wuo_delta.dat (in analogv2). Questi file consentono ai clienti di implementare aggiornamenti differenziali distribuendo inizialmente entrambi i file agli endpoint. Successivamente, per un periodo massimo di un anno, i clienti dovranno distribuire solo il file più piccolo wuo_delta.dat per mantenere aggiornati i dati di Windows Update Offline.
*Per implementare questa funzione è necessario apportare una modifica al codice. Contattate il team OPSWAT per ricevere assistenza in merito*.
2.5 Aggiornare il formato del valore di sdk_version all'interno del file checksums.json su macOS
NUOVO AGGIORNAMENTO, MAC, AGGIORNAMENTO DATI NECESSARIO, MODIFICA DEL CODICE
Nella release di agosto, il formato del valore del campo sdk_version nel file checksums.json del pacchetto macOS sarà aggiornato per allinearsi al formato utilizzato nei pacchetti Windows e Linux. Con questo aggiornamento, il valore sdk_version nel file checksums.json di macOS non utilizzerà più un trattino basso (_) come delimitatore. Verrà invece utilizzato un punto (.) per separare i componenti della versione.
Ad esempio: "sdk_version": "4.3.4239.0"
3 - Azioni richieste
3.1 CVE-2025-0131
VULNERABILITÀ, FINESTRE
Una vulnerabilità errata nella gestione dei privilegi nell'Security SDK MetaDefender Endpoint Security SDK di OPSWAT utilizzato dall'applicazione GlobalProtect™ di Palo Alto Networks sui dispositivi Windows consente a un utente Windows non amministrativo autenticato localmente di aumentare i propri privilegi a NT AUTHORITY\SYSTEM. Tuttavia, l'esecuzione richiede che l'utente locale riesca a sfruttare una condizione di gara, il che rende questa vulnerabilità difficile da sfruttare.
Per risolvere il problema CVE-2025-0131, aggiornare l'SDK MDES alla versione 4.3.4451 o successiva.
3.2 Abbiamo spostato il file OesisPackageLinks.xml dietro al gateway VCR
AGGIORNAMENTO DI SICUREZZA, GATEWAY VCR
A partire dal 31 dicembre 2024, il file OesisPackageLinks.xml verrà riposizionato dietro il VCR Gateway per una maggiore sicurezza, sostituendo la sua posizione attualmente pubblica.
Since September 1st, 2024, the file can be accessed via the VCR Gateway. You can download the file by following these steps: copy and paste this URL: https://vcr.opswat.com/gw/file/download/OesisPackageLinks.xml?type=1&token=<authorization_token> into your browser and replace <authorization_token> with your unique token. If you don't have a unique token, please contact support.
Questo aggiornamento garantisce un accesso continuo e sicuro e gli utenti dovrebbero aver aggiornato i loro sistemi per adattarli a questa modifica.
3.3 Fine del supporto per il pacchetto AppRemover con il vecchio motore su macOS
FINE DEL SUPPORTO, MAC
Poiché abbiamo ristrutturato il modulo AppRemover su macOS per fornire un'esperienza più ottimizzata e semplificata, sul portale My OPSWAT vengono mantenuti due pacchetti del modulo AppRemover su macOS: AppRemover OSX e AppRemover OSX V2.
A partire dal 1° gennaio 2026, il pacchetto OSX sarà rimosso. Si consiglia di aggiornare AppRemover OSX V2 per garantire che il sistema riceva tutti i nuovi aggiornamenti e un supporto tecnico completo per il modulo AppRemover.
3.4 Fine del supporto per Windows 7 e Windows 8
FINE DEL SUPPORTO, WINDOWS
A partire dal 1° gennaio 2026, il supporto per Windows 7 e Windows 8 (versioni server incluse) sarà rimosso dall'SDK. Per garantire sicurezza, compatibilità e prestazioni ottimali con MDES SDK, si consiglia di aggiornare gli endpoint a un sistema operativo Microsoft supportato.
3.5 Modifica del comportamento della funzione Controllo firma dell'installatore
MODIFICA DEL COMPORTAMENTO, TUTTE LE PIATTAFORME, MODIFICA DEL CODICE
A partire dal 1° novembre 2025, verrà applicata una modifica al comportamento della funzione di controllo della firma del programma di installazione per migliorare la maturità della sicurezza. Quando la firma digitale di un programma di installazione viene controllata durante il processo di patch:
- (nessuna modifica) Se la firma digitale del programma di installazione è valida e supera il controllo, il programma di installazione viene verificato dall'SDK e il processo di patch continua normalmente.
- (nessuna modifica) Se la firma digitale del programma di installazione non è valida e non supera il controllo, verrà restituito un messaggio di errore appropriato e il processo di installazione verrà interrotto.
- (NUOVO) Se la firma digitale del programma di installazione è mancante, verrà restituito un messaggio di errore appropriato e il processo di installazione verrà interrotto.
Suggerimenti: Se si riceve un errore dovuto a una firma digitale mancante o non valida, è possibile utilizzare il flag skip_signature_check del metodo InstallFromFiles per bypassare la funzione di controllo della firma del programma di installazione.
4 - Informazioni dettagliate sull'SDK
Questa è solo la punta dell'iceberg! È possibile visualizzare tutte le applicazioni supportate nei nostri grafici di supporto:
4.1 Grafici di supporto di Windows
5 - Contatto
Siete clienti e avete domande su questo elenco? Contattate il nostro fidato team di assistenza all'indirizzo opswat