개요
OPSWAT AppRemover Driver(드라이버, 운영체제와 하드웨어 또는 소프트웨어 사이에서 동작하는 구성요소)에서 발생한 취약점이 실제 공격에 악용된 사례가 확인되었다. 대상은 OPSWAT AppRemover Driver(ardrv.sys) v2017.10.02.1551 및 이전 버전이다.
취약점 정보
해당 취약점은 IOCTL 요청 처리 과정에서 발생하는 부적절한 접근 통제로 인한 임의 프로세스 종료 취약점으로, CVE-2026-36425로 식별되며 CVSS는 6.5이다.
영향 및 대응
현재 공개된 자료에서는 제조사가 제공한 공식 보안 패치 및 수정 버전이 확인되지 않는다. 따라서 취약한 드라이버의 설치 및 실행 여부를 점검하고, AppRemover 기능을 사용하지 않는 경우 드라이버를 제거 또는 비활성화해야 한다. 또한 보안 솔루션을 통해 취약한 ardrv.sys 드라이버의 실행 및 로드를 차단하고, OPSWAT 공식 지원 채널을 통해 패치 및 수정 버전 제공 여부를 확인해야 한다.