La sicurezza informatica è una responsabilità costante. La fiducia si costruisce sviluppando prodotti sicuri e assumendosi le proprie responsabilità quando sorgono dei problemi. Su OPSWAT, una parte importante di questa responsabilità consiste nel perseguire attivamente la trasparenza nei confronti dei nostri clienti.
Quando un problema di sicurezza riguarda la nostra tecnologia, riteniamo che i nostri clienti meritino di ricevere informazioni direttamente da noi in modo chiaro, onesto e senza inutili complicazioni.
Siamo a conoscenza delle recenti segnalazioni relative al CVE-2026-36425, una vulnerabilità presente in una versione precedente del driver “ OPSWAT ” che è stata sfruttata per interferire con gli strumenti di sicurezza. Questa vulnerabilità è stata individuata e risolta nel giugno 2026, ma comprendiamo che la menzione di “ OPSWAT ” in relazione a un incidente di sicurezza possa suscitare preoccupazioni, alle quali desideriamo rispondere direttamente.
Quali sono stati gli effetti e come li ha risolti OPSWAT
Il problema riguardava il driver legacy ardrv.sys (versione 2017.10.02.1551 e precedenti) utilizzato da AppRemover, la nostra utility per la disinstallazione completa delle applicazioni di terze parti. Il driver era incluso come componente nei prodotti che utilizzano il framework OESIS, quali OPSWAT ,MetaDefender eEndpoint, ma non veniva più distribuito da diversi mesi.
La vulnerabilità avrebbe potuto consentire a un utente senza privilegi di utilizzare il driver del kernel firmato per terminare processi protetti, compreso il software di sicurezza. Gli aggressori avrebbero potuto potenzialmente sfruttare questa vulnerabilità per disabilitare le protezioni di sicurezza su un computer compromesso.
Una volta che la vulnerabilità è stata resa nota con il codice CVE-2026-36425 il 17 giugno 2026, abbiamo intrapreso le seguenti azioni:
- Il driver legacy ardrv.sys è stato reso obsoleto, pertanto non è più incluso né supportato da OESIS Framework e da MetaDefender Endpoint™
- Il driver ardrv.sys precedente è stato sostituito con un nuovo driver (libwasys.sys versione 10.3.5429.0)
- Abbiamo esaminato e testato accuratamente la versione sostitutiva per assicurarci che il nuovo driver non presenti questo difetto di sicurezza, poiché un driver più recente non è automaticamente più sicuro
- Il 25 giugno 2026 è stata rilasciata la correzione di sicurezza e sono stati informati i clienti interessati
- Abbiamo informato il team di Microsoft, che ha aggiunto il driver ardrv.sys al proprio elenco di driver bloccati a partire dal 1° settembre 2026.
Data la costante attenzione che questa vulnerabilità ha suscitato, abbiamo inoltre informato MITRE per garantire che la scheda CVE rimanga accurata e aggiornata. Stiamo inoltre continuando a rivedere i nostri processi e le componenti dei nostri prodotti. Il nostro obiettivo è trarre insegnamento da questo singolo problema per migliorare costantemente la sicurezza dei nostri prodotti.
Cosa devono fare i nostri clienti
Per garantire la protezione del vostro ambiente, vi consigliamo vivamente di effettuare l'aggiornamento alla versione più recente dei vostri prodotti OPSWAT .
- Aggiornare il framework OESIS alla versione del 25 giugno 2026 o successive.
- Aggiornare MetaDefender Endpoint alla versione 7.6.2606.1036 o successive. È possibile scaricare l'ultima versione qui.
Se si sta già utilizzando l'ultima versione di OESIS Framework o di MetaDefender Endpoint , non è necessario intervenire. L'ultima versione ha già sostituito il driver interessato e include le correzioni di sicurezza.
Il nostro impegno per la trasparenza
Sappiamo che la fiducia si conquista con i fatti, non con le parole.
Nessun software è immune dalle vulnerabilità, ma riteniamo che la nostra responsabilità vada oltre la semplice risoluzione dei problemi.
Una volta individuata la vulnerabilità, nel giugno 2026 l'abbiamo risolta rendendo obsoleto e sostituendo il driver legacy e, di conseguenza, abbiamo rafforzato i nostri processi di test.
Continueremo a perseguire la trasparenza, ad agire in modo responsabile quando si presenteranno eventuali problemi e a lavorare ogni giorno per rendere i nostri prodotti più sicuri. Grazie per la fiducia che continuate a riporre in OPSWAT.
