firstImgPC firstImgPh

版本資訊

2025年
05/15

AP版本:3.9.1.2

Web套件版本:1.3.1.2

功能模組:本機群組管理模組、標準功能模組

新增

Web 套件\本機群組管理,提供「提早歸還本機群組帳號」功能。

調整

因應微軟Windows 11 升級24H2 後,對於.net remoting 通訊傳輸驗證層級要求的改變, 故調整WinMatrix Server/Console 間.net remoting 通訊的加密傳輸模式。

安全性修正

不安全的反序列化 Insecure Deserialization - 多台WinMatrix 主機之間的即時事件通知機制 ,資料傳輸缺乏完整的驗證機制。(此機制多數環境並未使用)

安全性修正

脆弱的加密算法 Weak Encryption - -資料庫中存在舊演算法之加密密碼(雜湊字串), 因管理人員未重新設定新的且吻合複雜度的密碼(已改用新的加密演算法), 故可令攻擊者針對舊密碼破解,且因管理員未變更過密碼, 導致被破解的舊密碼就可以直接使用(此指WinMatrix 系統的帳密)。

安全性修正

資料庫注入攻擊(SQL Injection) - 特定網頁可讓攻擊者輸入特定符號達到非授權的資料查詢。 (亦或url 後面附加參數)

安全性修正

任意檔案上傳 Unrestricted File Upload - 特定網頁未存在完整的驗證機制,導致非允許的檔案可上傳。

安全性修正

不完整的存取控管 Broken Access Control - 特定的舊版本網頁,存在不安全的查詢機制。(目前已不再使用,該網頁可直接刪除)

2024年
12/20

AP版本:3.8.52.5

Web套件版本:1.2.39.5

功能模組:GCB稽核管理模組

新增

GCB 稽核管理新增例外管理清單功能,讓管理者可以快速的對多台電腦套用例外管理設定。

07/10

AP版本:3.8.39.3

Web套件版本:1.2.36.3

功能模組:標準功能模組

新增

因應國家資通安全研究院VANS2.0 API改版,支援適用於VANS2.0新版資訊資產與KBID資料之API上傳及匯出。

06/05

AP版本:3.8.38.5

Web套件版本:1.2.35.5

功能模組:標準功能模組、組態盤點模組

安全性修正

修正WinMatrix3Web套件存在SQL Injection弱點問題。

新增

新增組態盤點模組:管理員可依不同的資安檢查需求,設定取得指定的機碼值內容,方便管理人員確認電腦資安組態設定的正確性。

03/26

Agent版本:3.5.17.9

功能模組:標準功能模組

調整

更新檔案系統過濾器驅動程式(CBFilterFS) 以適應Windows 10、Windows 11的新規範(微軟官方並未正式對外發布, 然經多方實驗測試發現,檔案系統過濾器驅動程式的規範應有所變動), 避免於Windows 10及Windows 11電腦使用時發生BSOD的可能。

03/22

AP版本:3.8.37.3

Web套件版本:1.2.33.3

功能模組:GCB稽核管理模組

新增

新增GCB範本管理功能:管理人員可以建立GCB標準範本, 可以勾選想要套用的GCB項目,並儲存為GCB範本,再套用至電腦上。 (建議管理人員可以依據GCB套用的計畫與進程,建立一或多個範本, 漸進性地擴大與深化GCB套用的管理與落實)

01/22

AP版本:3.8.36.1

Web套件版本:1.2.32.1

功能模組:標準功能模組

新增

新增檔案複製備份稽核報表,以確認檔案複製記錄與檔案備份之一致性。

TECHNOLOGY REDEFINED

高效靈活的IT資源解決方案