AP版本:3.9.1.2
Web套件版本:1.3.1.2
功能模組:本機群組管理模組、標準功能模組
新增
Web 套件\本機群組管理,提供「提早歸還本機群組帳號」功能。
調整
因應微軟Windows 11 升級24H2 後,對於.net remoting 通訊傳輸驗證層級要求的改變, 故調整WinMatrix Server/Console 間.net remoting 通訊的加密傳輸模式。
安全性修正
不安全的反序列化 Insecure Deserialization - 多台WinMatrix 主機之間的即時事件通知機制 ,資料傳輸缺乏完整的驗證機制。(此機制多數環境並未使用)
安全性修正
脆弱的加密算法 Weak Encryption - -資料庫中存在舊演算法之加密密碼(雜湊字串), 因管理人員未重新設定新的且吻合複雜度的密碼(已改用新的加密演算法), 故可令攻擊者針對舊密碼破解,且因管理員未變更過密碼, 導致被破解的舊密碼就可以直接使用(此指WinMatrix 系統的帳密)。
安全性修正
資料庫注入攻擊(SQL Injection) - 特定網頁可讓攻擊者輸入特定符號達到非授權的資料查詢。 (亦或url 後面附加參數)
安全性修正
任意檔案上傳 Unrestricted File Upload - 特定網頁未存在完整的驗證機制,導致非允許的檔案可上傳。
安全性修正
不完整的存取控管 Broken Access Control - 特定的舊版本網頁,存在不安全的查詢機制。(目前已不再使用,該網頁可直接刪除)
AP版本:3.8.52.5
Web套件版本:1.2.39.5
功能模組:GCB稽核管理模組
新增
GCB 稽核管理新增例外管理清單功能,讓管理者可以快速的對多台電腦套用例外管理設定。
AP版本:3.8.39.3
Web套件版本:1.2.36.3
功能模組:標準功能模組
新增
因應國家資通安全研究院VANS2.0 API改版,支援適用於VANS2.0新版資訊資產與KBID資料之API上傳及匯出。
AP版本:3.8.38.5
Web套件版本:1.2.35.5
功能模組:標準功能模組、組態盤點模組
安全性修正
修正WinMatrix3Web套件存在SQL Injection弱點問題。
新增
新增組態盤點模組:管理員可依不同的資安檢查需求,設定取得指定的機碼值內容,方便管理人員確認電腦資安組態設定的正確性。
Agent版本:3.5.17.9
功能模組:標準功能模組
調整
更新檔案系統過濾器驅動程式(CBFilterFS) 以適應Windows 10、Windows 11的新規範(微軟官方並未正式對外發布, 然經多方實驗測試發現,檔案系統過濾器驅動程式的規範應有所變動), 避免於Windows 10及Windows 11電腦使用時發生BSOD的可能。
AP版本:3.8.37.3
Web套件版本:1.2.33.3
功能模組:GCB稽核管理模組
新增
新增GCB範本管理功能:管理人員可以建立GCB標準範本, 可以勾選想要套用的GCB項目,並儲存為GCB範本,再套用至電腦上。 (建議管理人員可以依據GCB套用的計畫與進程,建立一或多個範本, 漸進性地擴大與深化GCB套用的管理與落實)
AP版本:3.8.36.1
Web套件版本:1.2.32.1
功能模組:標準功能模組
新增
新增檔案複製備份稽核報表,以確認檔案複製記錄與檔案備份之一致性。
高效靈活的IT資源解決方案