La cybersécurité est une responsabilité permanente. La confiance se construit en développant des produits sécurisés et en assumant nos responsabilités lorsque des problèmes surviennent. Chez OPSWAT, un aspect important de cette responsabilité consiste à privilégier activement la transparence vis-à-vis de nos clients.
Lorsqu'un problème de sécurité concerne notre technologie, nous estimons que nos clients méritent d'être informés directement par nos soins, de manière claire, honnête et sans complexité inutile.
Nous avons pris connaissance des informations récentes concernant CVE-2026-36425, une vulnérabilité présente dans une ancienne version du pilote « OPSWAT » qui a été exploitée pour perturber le fonctionnement d’outils de sécurité. Cette vulnérabilité a été identifiée et corrigée en juin 2026, mais nous comprenons que le fait de voir le nom « OPSWAT » associé à un incident de sécurité puisse susciter des inquiétudes, auxquelles nous souhaitons répondre directement.
Quels ont été les effets et comment OPSWAT a-t-il résolu le problème ?
Ce problème concernait l'ancien pilote ardrv.sys (version 2017.10.02.1551 et antérieures) utilisé par AppRemover, notre utilitaire permettant de désinstaller proprement les applications tierces. Ce pilote était inclus en tant que composant dans les produits utilisant le framework OESIS, tels que OPSWAT ,MetaDefender etEndpoint, mais n'avait plus été fourni depuis plusieurs mois.
Cette vulnérabilité aurait pu permettre à un utilisateur non privilégié d'utiliser le pilote du noyau signé pour mettre fin à des processus protégés, y compris des logiciels de sécurité. Des attaquants auraient pu exploiter cette faille pour désactiver les mesures de sécurité sur une machine affectée.
Une fois que la vulnérabilité a été publiée sous la référence CVE-2026-36425 le 17 juin 2026, nous avons pris les mesures suivantes :
- Le pilote hérité ardrv.sys a été déprécié ; il n'est donc plus inclus ni pris en charge par OESIS Framework et MetaDefender Endpoint™.
- Le pilote ardrv.sys obsolète a été remplacé par un nouveau pilote (libwasys.sys version 10.3.5429.0)
- Nous avons minutieusement examiné et testé la version de remplacement afin de nous assurer que le nouveau pilote ne présente pas cette faille de sécurité, car un pilote plus récent n’est pas nécessairement plus sûr.
- Le correctif de sécurité a été publié le 25 juin 2026 et les clients concernés ont été informés.
- Nous en avons informé l'équipe Microsoft, qui a ajouté le pilote ardrv.sys à sa liste de pilotes bloqués à compter du 1er septembre 2026.
Compte tenu de l'attention soutenue que cette vulnérabilité a suscitée, nous avons également informé MITRE afin de garantir que la fiche CVE reste exacte et à jour. Nous continuons par ailleurs à passer en revue nos processus et les composants de nos produits. Notre objectif est de tirer les leçons de ce problème spécifique afin d'améliorer en permanence la sécurité de nos produits.
Ce que nos clients doivent faire
Afin de garantir la protection de votre environnement, nous vous recommandons vivement de mettre à jour vos produits OPSWAT vers leur dernière version.
- Mettez à jour le framework OESIS vers la version du 25 juin 2026 ou une version ultérieure.
- Mettez à jour MetaDefender Endpoint vers la version 7.6.2606.1036 ou une version ultérieure. Vous pouvez télécharger la dernière version ici.
Si vous utilisez déjà la dernière version d'OESIS Framework ou d'MetaDefender Endpoint , aucune action n'est requise. La dernière version a déjà remplacé le pilote concerné et intègre les correctifs de sécurité.
Notre engagement en faveur de la transparence
Nous savons que la confiance se gagne par des actes, et non par des paroles.
Aucun logiciel n'est à l'abri des failles de sécurité, mais nous estimons que notre responsabilité va au-delà de la simple correction des problèmes.
Une fois cette vulnérabilité identifiée, nous y avons remédié en juin 2026 en dépréciant et en remplaçant le pilote obsolète, ce qui nous a permis de renforcer nos processus de test.
Nous continuerons à faire preuve de transparence, à agir de manière responsable lorsque des problèmes surviennent et à œuvrer chaque jour pour renforcer la sécurité de nos produits. Merci de votre confiance indéfectible en OPSWAT.
