الأ من السيبراني مسؤولية مستمرة. وتُبنى الثقة من خلال تطوير منتجات آمنة وتحمل المسؤولية عند ظهور أي مشكلات. وفي شركة « OPSWAT »، يتمثل جزء مهم من هذه المسؤولية في السعي الحثيث لتحقيق الشفافية من خلال مبادرتنا « العملاء ».
عندما تنطوي إحدى المشكلات الأمنية على تقنيتنا، نعتقد أن مستخدمي موقعنا العملاء يستحقون أن يتلقوا توضيحًا مباشرًا منا، بشكل واضح وصريح ودون تعقيدات لا داعي لها.
نحن على علم بالتقارير الأخيرة المتعلقة بـ CVE-2026-36425، وهي ثغرة أمنية في إصدار قديم من برنامج تشغيل « OPSWAT » تم استغلالها للتدخل في نظام الأمان أدوات. وقد تم تحديد هذه الثغرة ومعالجتها في يونيو 2026، لكننا ندرك أن ذكر OPSWAT في سياق حادث أمني قد يثير بعض المخاوف، ونود أن نعالج هذه المخاوف بشكل مباشر.
ما الذي تأثر وكيف عالجت شركة « OPSWAT » المشكلة
أثرت هذه المشكلة على برنامج التشغيل القديم ardrv.sys (الإصدار v2017.10.02.1551 والإصدارات الأقدم) الذي تستخدمه أداة AppRemover، وهي الأداة المساعدة الخاصة بنا المخصصة لإلغاء تثبيت تطبيقات الجهات الخارجية بشكل كامل. وكان برنامج التشغيل هذا مدرجًا كمكون في المنتجات التي تستخدم إطار عمل OESIS، مثل OPSWAT وMetaDefender وEndpoint ، ولكنه لم يتم تضمينه في الإصدارات منذ عدة أشهر.
كان من الممكن أن تسمح هذه الثغرة الأمنية لمستخدم عادي باستخدام برنامج تشغيل النواة الموقّع لإنهاء العمليات المحمية، بما في ذلك برامج الأمان. وكان من الممكن أن يستغل المهاجمون هذه الثغرة لتعطيل إجراءات الحماية الأمنية على الجهاز المتأثر.
بمجرد نشر هذه الثغرة الأمنية تحت الرمز CVE-2026-36425 في 17 يونيو 2026، اتخذنا الإجراءات التالية:
- تم إيقاف دعم برنامج التشغيل القديم ardrv.sys بحيث لم يعد مدرجًا في إطار عمل OESIS Framework أو في MetaDefender Endpoint™، ولم يعد مدعومًا من قبلهما
- تم استبدال برنامج التشغيل القديم ardrv.sys ببرنامج تشغيل جديد (libwasys.sys الإصدار 10.3.5429.0)
- تمت مراجعة واختبار البرنامج البديل بدقة للتأكد من أن برنامج التشغيل الجديد لا يحتوي على هذا الخلل الأمني، لأن كون برنامج التشغيل أحدث لا يعني تلقائيًا أنه أكثر أمانًا
- تم إصدار التصحيح الأمني في 25 يونيو 2026 وإخطار الأطراف المتأثرة العملاء
- تم إخطار فريق مايكروسوفت، الذي أضاف برنامج التشغيل ardrv.sys إلى قائمة الحظر الخاصة به اعتبارًا من 1 سبتمبر 2026.
ونظراً للاهتمام المستمر الذي حظيت به هذه الثغرة الأمنية، قمنا أيضاً بإخطار مؤسسة MITRE لضمان بقاء سجل CVE دقيقاً ومُحدَّثاً. كما نواصل مراجعة إجراءاتنا ومكونات منتجاتنا. ويتمثل هدفنا في الاستفادة من هذه المشكلة المحددة من أجل التحسين المستمر لأمن منتجاتنا.
ما يتعين على فريقنا « العملاء » القيام به
لضمان حماية بيئتك، نوصي بشدة بالترقية إلى أحدث إصدار من منتجات « OPSWAT ».
- قم بتحديث إطار عمل OESIS إلى الإصدار الصادر في 25 يونيو 2026 أو أي إصدار لاحق.
- قم بتحديث برنامج « MetaDefender » (Endpoint ) إلى الإصدار 7.6.2606.1036 أو أحدث. يمكنك تنزيل أحدث إصدار من هنا.
إذا كنت تستخدم بالفعل أحدث إصدار من OESIS Framework أو MetaDefender Endpoint ، فلا داعي لاتخاذ أي إجراء. فقد استبدل الإصدار الأحدث بالفعل برنامج التشغيل المتأثر وتضمن تصحيحات أمنية.
التزامنا بالشفافية
نحن نعلم أن الثقة تُكتسب بالأفعال، لا بالأقوال.
لا يوجد برنامج في مأمن من الثغرات الأمنية، لكننا نعتقد أن مسؤوليتنا تتجاوز مجرد إصلاح المشكلات.
بعد اكتشاف الثغرة الأمنية، قمنا بمعالجتها في يونيو 2026 من خلال إيقاف استخدام برنامج التشغيل القديم واستبداله، وقمنا نتيجة لذلك بتعزيز إجراءات الاختبار لدينا.
سوف نواصل السعي لتحقيق الشفافية، والتصرف بمسؤولية عند ظهور أي مشكلات، والعمل يوميًا لجعل منتجاتنا أكثر أمانًا. نشكركم على ثقتكم المستمرة في OPSWAT.
