Cyberattaques alimentées par l'IA : Comment détecter, prévenir et se défendre contre les menaces intelligentes

Lire la suite
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

MetaDefender Endpoint Security SDK Release Announcement - Septembre 2025

par OPSWAT
Partager cet article

1 - Quoi de neuf ?

Nous sommes ravis de dévoiler les dernières mises à jour duSecurity SDK MetaDefender Endpoint Security SDK ce mois-ci. Préparez-vous à booster vos solutions de protection des points d'accès grâce à un support élargi à d'autres produits et à de nouvelles fonctionnalités passionnantes. Construisez des défenses plus solides avec des fonctionnalités avancées qui s'intègrent parfaitement à vos produits. Préparez-vous à une mise à jour épique qui fera passer votre sécurité au niveau supérieur.

1.1 Méthode FetchRemoteData pour le rafraîchissement du référentiel du gestionnaire de paquets Linux

NOUVELLE FONCTIONNALITÉ, LINUX, MISE À JOUR DU MOTEUR NÉCESSAIRE, CHANGEMENT DE CODE

Dans certaines distributions Linux, les outils de gestion des correctifs dépendent de la mise à jour des métadonnées du dépôt de paquets pour détecter et appliquer correctement les mises à jour. Bien que nos méthodes existantes (telles que GetMissingPatches, InstallMissingPatches, etc.) prennent déjà en charge les flux de travail liés aux correctifs, un rafraîchissement du référentiel peut être nécessaire au préalable dans certains environnements pour garantir des résultats précis.

Afin de mieux prendre en charge ce problème, nous avons ajouté une nouvelle méthode : FetchRemoteData. Cette méthode permet à votre agent de rafraîchir explicitement les données du dépôt du gestionnaire de paquets avant d'invoquer les méthodes liées aux correctifs.

La version initiale prendra en charge Zypper, et est attendue dans la version d'octobre. Une prise en charge plus large de la distribution suivra dans les prochaines mises à jour.

Cette amélioration permet d'accroître la visibilité et le contrôle de la gestion des correctifs Linux, en particulier dans les environnements où la fraîcheur du référentiel a un impact sur la précision.

1.2 Mise à jour différentielle pour Windows Update Données hors ligne

NOUVELLE FONCTIONNALITÉ, PAQUET ANALOGIQUE, MISE À JOUR DU MOTEUR NÉCESSAIRE, CHANGEMENT DE CODE

Dans la version du mois d'août, le SDK a introduit une nouvelle fonctionnalité qui permet aux clients de distribuer des ensembles de données Windows Update Offline plus petits aux points de terminaison à l'aide d'un mécanisme de mise à jour différentielle.

Cette fonctionnalité inclut deux nouveaux paquets Analog, analogv2.zip et analogv2_baseline.zip, qui contiennent les fichiers wuo_baseline.dat (dans analogv2_baseline) et wuo_delta.dat (dans analogv2). Ces fichiers permettent aux clients de mettre en œuvre des mises à jour différentielles en distribuant initialement le fichier de base aux points d'extrémité. Ensuite, pendant un an, les clients n'auront plus qu'à distribuer le petit fichier wuo_delta.dat pour maintenir les données Windows Update Offline à jour.

*Vous devrez modifier le code pour mettre en œuvre cette fonctionnalité. Veuillez contacter l'équipe OPSWAT pour obtenir de l'aide à ce sujet*.

1.3 Modification du format de la valeur de sdk_version dans le fichier checksums.json pour macOS

NOUVELLE FONCTIONNALITÉ, MAC, MISE À JOUR DES DONNÉES NÉCESSAIRE, CHANGEMENT DE CODE

Dans la version d'août, le format de la valeur du champ sdk_version dans le fichier checksums.json du paquet macOS a été mis à jour pour s'aligner sur le format utilisé dans les paquets Windows et Linux. Avec cette mise à jour, la valeur sdk_version dans le fichier checksums.json de macOS n'utilisera plus de trait de soulignement (_) comme délimiteur. A la place, un point (.) sera utilisé pour séparer les composants de la version.

Par exemple : "sdk_version" : "4.3.4239.0"

1.4 Nouvelle option pour la méthode GetLatestInstaller

NOUVELLE FONCTIONNALITÉ, TOUTES PLATES-FORMES, MISE À JOUR DU MOTEUR NÉCESSAIRE

Nous avons élargi la flexibilité de la méthode GetLatestInstaller en introduisant une nouvelle option pour le paramètre download : download=2.

Avec cette option, la méthode GetLatestInstaller renvoie uniquement l'identifiant du correctif. Aucun téléchargement de l'installateur et aucune URL de téléchargement ne sont inclus.

Cette mise à jour vous permet de sélectionner le flux de travail le plus approprié à vos besoins en matière de correctifs et de conformité.

1.5 Corrections spécifiques aux versions pour les applications tierces

AMÉLIORATION, TOUTES PLATES-FORMES, MISE À JOUR DU MOTEUR NÉCESSAIRE

Nous sommes ravis d'annoncer la disponibilité de correctifs spécifiques aux versions pour les applications tierces sous Windows, macOS et Linux.

Grâce au nouveau champ optionnel requested_version de la méthode InstallFromFiles, vous pouvez vous assurer que seule la version prévue est installée, évitant ainsi les mises à niveau inattendues.

Notre SDK effectue une vérification rigoureuse à l'aide de la validation du hachage, de l'extraction de la version du fichier, etc. En cas de non-concordance ou de verrouillage non pris en charge, des codes d'erreur clairs fournissent un retour d'information immédiat.

Cette mise à jour offre aux clients plus de contrôle, de fiabilité et de transparence dans la gestion des correctifs.

2 - Changements à venir

2.1 Soutien aux correctifs Microsoft non liés à la sécurité

NOUVELLE FONCTIONNALITÉ, FENÊTRES, MISE À JOUR DES DONNÉES NÉCESSAIRE, CHANGEMENT DE CODE

Dans la version de septembre, le SDK sera en mesure de détecter et d'installer les correctifs non sécuritaires de Microsoft lors de l'utilisation de la fonctionnalité Windows Update Offline.

Actuellement, les catégories Microsoft prises en charge par le SDK sont les mises à jour de sécurité, les Service Packs et les Update Rollups.

Avec cette mise à jour, les catégories Microsoft que nous ajouterons sont les mises à jour régulières et les mises à jour critiques.

*Vous devrez modifier le code pour mettre en œuvre cette fonctionnalité. Veuillez contacter l'équipe OPSWAT pour obtenir de l'aide. ce*

2.2 Surveillance en temps réel sous macOS

NOUVELLE FONCTIONNALITÉ, MAC, MISE À JOUR DU MOTEUR NÉCESSAIRE, CHANGEMENT DE CODE

Au quatrième trimestre 2025, le SDK permettra un contrôle en temps réel sur les systèmes d'exploitation Mac. Contrairement aux contrôles de conformité actuels, qui sont des audits à la demande, le contrôle en temps réel est dynamique et s'adapte aux événements en cours et aux changements de règles au fur et à mesure qu'ils se produisent.

De plus amples informations seront fournies dans les mois à venir concernant les statuts de conformité qui seront pris en charge au cours de cette première phase.

*Vous devrez modifier le code pour mettre en œuvre cette fonctionnalité. Veuillez contacter l'équipe OPSWAT pour obtenir de l'aide. ce*

2.3 Prise en charge du programme Windows 10 Extended Security Updates (ESU)

AMÉLIORATION, FENÊTRES, MISE À JOUR DES DONNÉES NÉCESSAIRE

Après le 14 octobre 2025, Microsoft ne fournira plus de correctifs de sécurité, de mises à jour de fonctionnalités ni d'assistance technique pour Windows 10. Les systèmes Windows 10 fonctionneront toujours, mais deviendront progressivement vulnérables aux menaces de sécurité et aux problèmes de compatibilité logicielle.

C'est pourquoi Microsoft introduit le programme programme Windows 10 Extended Security Updates (ESU)qui permet aux clients de recevoir des mises à jour de sécurité pour les PC inscrits au programme.

Afin d'étendre le support de Windows 10 et de s'assurer que le MDES SDK reste compatible avec les futures mises à jour de Windows 10, nous avons décidé de continuer à supporter Windows 10 via le programme programme Windows 10 Extended Security Updates (ESU). Ce support s'appliquera aux appareils fonctionnant sous Windows 10, version 22H2 avec les fichiers KB5046613ou une mise à jour ultérieure, et ayant un abonnement ESU actif.

2.4 Suivre l'heure de la dernière connexion de l'agent EDR/XDR avec la méthode GetAgentState

AMÉLIORATION, TOUTES LES PLATEFORMES, MISE À JOUR DES DONNÉES NÉCESSAIRE

Nous sommes heureux de vous annoncer que la méthode GetAgentState inclura bientôt un nouveau champ : last_connection_time_to_server.

Cette amélioration permet de savoir quand un agent EDR/XDR s'est connecté avec succès à son serveur pour la dernière fois.

Les nouvelles informations sont automatiquement incluses dans la réponse ; aucune modification ne doit être apportée à vos appels API existants.

2.5 Vérification améliorée de l'installateur avec InstallFromFiles

AMÉLIORATION, FENÊTRES, MISE À JOUR DU MOTEUR NÉCESSAIRE, CHANGEMENT DE CODE

Nous avons amélioré la méthode InstallFromFiles afin de permettre le passage d'un hash SHA-256 attendu pour la vérification de l'installateur. Si le hachage de l'installateur ne correspond pas, le SDK renvoie une erreur WAAPI_ERROR_HASH_MISMATCH, ce qui garantit une plus grande intégrité et une meilleure sécurité lors de l'installation des correctifs.

Cette amélioration sera d'abord disponible sous Windows, la prise en charge de Linux et de macOS étant prévue dans des versions ultérieures.

3 - Actions requises

3.1 CVE-2025-0131

VULNÉRABILITÉ, FENÊTRES

Une vulnérabilité de gestion des privilèges incorrecte dans leSecurity SDK OPSWAT MetaDefender Endpoint Security SDK utilisé par l'app Palo Alto Networks GlobalProtect™ sur les appareils Windows permet à un utilisateur Windows non administrateur authentifié localement d'élever ses privilèges à NT AUTHORITY\SYSTEM. Cependant, l'exécution nécessite que l'utilisateur local exploite également avec succès une condition de course, ce qui rend cette vulnérabilité difficile à exploiter.

Pour résoudre le problème CVE-2025-0131, veuillez mettre à jour votre MDES SDK avec la version 4.3.4451 ou une version ultérieure.

3.3 Fin du support pour le paquet AppRemover avec l'ancien moteur sur macOS

FIN DU SUPPORT, MAC

Comme nous avons remanié le module AppRemover sur macOS pour fournir une expérience plus optimisée et rationalisée, deux paquets du module AppRemover sur macOS sont maintenus sur le portail My OPSWAT : AppRemover OSX et AppRemover OSX V2. 

À partir du 1er janvier 2026, le paquet OSX sera supprimé. Nous vous recommandons de passer à AppRemover OSX V2 pour vous assurer que votre système reçoit toutes les nouvelles mises à jour et un support technique complet pour le module AppRemover.

3.4 Fin de l'assistance pour Windows 7 et Windows 8

FIN DE L'ASSISTANCE, FENÊTRES

Après mûre réflexion, la prise en charge de Windows 7 et Windows 8 (versions serveur incluses) sera supprimée du SDK à compter du 1er janvier 2027 (un an plus tard que prévu).

Pour garantir la sécurité, la compatibilité et des performances optimales avec le MDES SDK, nous recommandons de mettre à jour les terminaux avec un système d'exploitation Microsoft pris en charge.

3.5 Modification du comportement de la fonction de vérification de la signature de l'installateur

CHANGEMENT DE COMPORTEMENT, TOUTES LES PLATES-FORMES, CHANGEMENT DE CODE

À partir du 1er novembre 2025, un changement de comportement sera appliqué à la fonction de vérification de la signature de l'installateur afin d'améliorer la maturité de la sécurité. Lorsque la signature numérique d'un programme d'installation est vérifiée au cours du processus d'application des correctifs :

  • (pas de changement) Si la signature numérique du programme d'installation est valide et passe la vérification, le programme d'installation sera vérifié par le SDK et le processus d'application des correctifs se poursuivra normalement.
  • (pas de changement) Si la signature numérique de l'installateur n'est pas valide et échoue à la vérification, un message d'erreur approprié sera renvoyé et le processus d'installation sera interrompu.
  • (NOUVEAU) Si la signature numérique du programme d'installation est manquante, un message d'erreur approprié sera renvoyé et le processus d'installation sera également interrompu.

Conseils : Si vous recevez une erreur due à une signature numérique manquante ou invalide, vous pouvez utiliser l'indicateur skip_signature_check de la méthode InstallFromFiles pour contourner la fonction de vérification de la signature de l'installateur.

4 - Informations détaillées sur le SDK

Ce n'est que la partie émergée de l'iceberg ! Vous pouvez consulter toutes les applications prises en charge dans nos tableaux d'assistance :

5 - Contact

Vous êtes client et vous avez des questions sur cette liste ? Veuillez contacter notre équipe d'assistance de confiance à l'adresseopswat.

Vous souhaitez en savoir plus sur la manière dont les équipementiers utilisent OPSWAT pour renforcer la sécurité à grande échelle ? Parlons-en ! Contactez-nous à l'adresse opswat

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.