La ciberseguridad es una responsabilidad permanente. La confianza se forja desarrollando productos seguros y asumiendo la responsabilidad cuando surgen problemas. En OPSWAT, una parte importante de esa responsabilidad consiste en buscar activamente la transparencia con nuestros clientes.
Cuando surge un problema de seguridad relacionado con nuestra tecnología, creemos que nuestros clientes merecen que se lo comuniquemos directamente, de forma clara, sincera y sin complicaciones innecesarias.
Somos conscientes de las noticias recientes sobre CVE-2026-36425, una vulnerabilidad en un controlador antiguo de OPSWAT que se utilizó indebidamente para interferir en las herramientas de seguridad. Esta vulnerabilidad se identificó y se solucionó en junio de 2026, pero entendemos que el hecho de que se mencione OPSWAT en relación con un incidente de seguridad pueda suscitar inquietudes, que queremos abordar directamente.
¿Qué se vio afectado y cómo lo solucionó OPSWAT ?
El problema afectaba al controlador heredado ardrv.sys (v2017.10.02.1551 y versiones anteriores) utilizado por AppRemover, nuestra utilidad para desinstalar de forma limpia aplicaciones de terceros. El controlador se incluía como componente en productos que utilizaban el marco OESIS, como OPSWAT ,MetaDefender yEndpoint, pero llevaba varios meses sin distribuirse.
La vulnerabilidad podría haber permitido a un usuario sin privilegios utilizar el controlador del núcleo firmado para finalizar procesos protegidos, incluido el software de seguridad. Los atacantes podrían haber aprovechado esta vulnerabilidad para desactivar las medidas de seguridad en un equipo afectado.
Una vez que la vulnerabilidad se publicó con el número CVE-2026-36425 el 17 de junio de 2026, tomamos las siguientes medidas:
- Se ha dejado de utilizar el controlador heredado «ardrv.sys», por lo que ya no se incluye ni es compatible con OESIS Framework ni con MetaDefender Endpoint™.
- Se ha sustituido el controlador antiguo «ardrv.sys» por un nuevo controlador («libwasys.sys», versión 10.3.5429.0).
- Se ha revisado y probado minuciosamente el controlador de sustitución para garantizar que el nuevo controlador no presente este fallo de seguridad, ya que un controlador más reciente no es necesariamente más seguro.
- Se publicó la corrección de seguridad el 25 de junio de 2026 y se notificó a los clientes afectados.
- Se ha informado al equipo de Microsoft, que ha añadido el controlador «ardrv.sys» a su lista de control, con efecto a partir del 1 de septiembre de 2026.
Dada la atención constante que ha suscitado esta vulnerabilidad, también hemos informado a MITRE para garantizar que el registro CVE siga siendo preciso y esté actualizado. Además, seguimos revisando nuestros procesos y los componentes de nuestros productos. Nuestro objetivo es aprender de este problema concreto para mejorar continuamente la seguridad de nuestros productos.
Lo que deben hacer nuestros clientes
Para garantizar la protección de su entorno, le recomendamos encarecidamente que actualice a la última versión de sus productos de OPSWAT .
- Actualiza el marco OESIS a la versión del 25 de junio de 2026 o posterior.
- Actualiza MetaDefender Endpoint a la versión 7.6.2606.1036 o posterior. Puedes descargar la última versión aquí.
Si ya tienes instalada la última versión de OESIS Framework o de MetaDefender Endpoint , no es necesario que hagas nada. La última versión ya ha sustituido el controlador afectado e incluye correcciones de seguridad.
Nuestro compromiso con la transparencia
Sabemos que la confianza se gana con hechos, no con palabras.
Ningún software es inmune a las vulnerabilidades, pero creemos que nuestra responsabilidad va más allá de solucionar los problemas.
Tras identificar la vulnerabilidad, la solucionamos en junio de 2026 dejando de utilizar y sustituyendo el controlador antiguo, y, como consecuencia, reforzamos nuestros procesos de pruebas.
Seguiremos apostando por la transparencia, actuando de forma responsable cuando surjan problemas y trabajando cada día para que nuestros productos sean más seguros. Gracias por tu confianza continua en OPSWAT.
