प्लेटफ़ॉर्म
windows
घटक
winmatrix
में ठीक किया गया
3.5.27
WinMatrix एजेंट, जिसे Simopro Technology द्वारा विकसित किया गया है, में एक Missing Authentication भेद्यता पाई गई है। यह भेद्यता प्रमाणित स्थानीय हमलावरों को स्थानीय मशीन और एजेंट स्थापित सभी होस्ट के भीतर सिस्टम विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है। प्रभावित संस्करण 3.5.13 से लेकर 3.5.26.15 तक हैं। सुरक्षा पैच जारी किया गया है, और उपयोगकर्ताओं को तुरंत अपडेट करने की सलाह दी जाती है।
यह भेद्यता हमलावरों को WinMatrix एजेंट से समझौता किए गए सिस्टम पर पूर्ण नियंत्रण प्राप्त करने की अनुमति देती है। चूंकि एजेंट अक्सर कई होस्ट पर स्थापित होते हैं, इसलिए एक सफल शोषण पूरे नेटवर्क में पार्श्व गतिशीलता (lateral movement) को सक्षम कर सकता है, जिससे व्यापक डेटा उल्लंघन या सिस्टम क्षति हो सकती है। हमलावर संवेदनशील डेटा तक पहुंच प्राप्त कर सकते हैं, सिस्टम कॉन्फ़िगरेशन बदल सकते हैं, या दुर्भावनापूर्ण सॉफ़्टवेयर स्थापित कर सकते हैं। यह भेद्यता विशेष रूप से महत्वपूर्ण है क्योंकि यह सिस्टम विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति देती है, जिससे हमलावर सिस्टम के संचालन को पूरी तरह से नियंत्रित कर सकते हैं।
CVE-2026-6348 को अभी तक CISA KEV में शामिल नहीं किया गया है। EPSS स्कोर अभी तक उपलब्ध नहीं है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की गंभीरता को देखते हुए, भविष्य में इसका शोषण होने की संभावना है। यह भेद्यता 16 अप्रैल 2026 को सार्वजनिक रूप से सामने आई थी।
Organizations utilizing WinMatrix agent for remote management or monitoring are at risk, particularly those with legacy configurations or inadequate access controls. Shared hosting environments where WinMatrix is deployed pose a heightened risk due to the potential for cross-tenant exploitation. Environments with weak local authentication practices are also more vulnerable.
• windows / supply-chain:
Get-Process -Name WinMatrix | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID = 4624" -MaxEvents 10 | Select-String -Pattern "WinMatrix"• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like "WinMatrix*"}disclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (1% शतमक)
CISA SSVC
CVSS वेक्टर
Simopro Technology ने इस भेद्यता को ठीक करने के लिए एक सुरक्षा पैच जारी किया है। उपयोगकर्ताओं को तुरंत WinMatrix एजेंट को नवीनतम संस्करण में अपडेट करने की सलाह दी जाती है। यदि अपडेट करना संभव नहीं है, तो अस्थायी समाधान के रूप में, नेटवर्क सेगमेंटेशन और सख्त एक्सेस नियंत्रण लागू करें ताकि हमलावरों के लिए एजेंट तक पहुंच प्राप्त करना मुश्किल हो। WinMatrix एजेंट के लिए अनावश्यक नेटवर्क पोर्ट को भी बंद कर दें। भविष्य में इस तरह की भेद्यताओं को रोकने के लिए नियमित सुरक्षा ऑडिट और भेद्यता स्कैनिंग करें।
भेद्यता को कम करने के लिए विनमैट्रिक्स को एक ठीक किए गए संस्करण (3.5.26.15 के बाद का) में अपडेट करें। विशिष्ट अपडेट निर्देशों के लिए सिमोप्रो टेक्नोलॉजी के दस्तावेज़ देखें और नवीनतम उपलब्ध संस्करण की पुष्टि करें। स्थानीय मशीन और वातावरण के भीतर होस्ट तक पहुंच को सीमित करने के लिए सख्त एक्सेस नियंत्रण लागू करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-6348 WinMatrix एजेंट में प्रमाणीकरण की कमी है, जिससे प्रमाणित स्थानीय हमलावर सिस्टम विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकते हैं।
यदि आप WinMatrix के संस्करण 3.5.13 से 3.5.26.15 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
WinMatrix एजेंट को नवीनतम संस्करण में तुरंत अपडेट करें। यदि अपडेट करना संभव नहीं है, तो अस्थायी समाधान लागू करें जैसे नेटवर्क सेगमेंटेशन और सख्त एक्सेस नियंत्रण।
हालांकि सार्वजनिक रूप से उपलब्ध PoC अभी तक ज्ञात नहीं हैं, भेद्यता की गंभीरता को देखते हुए, भविष्य में इसका शोषण होने की संभावना है।
Simopro Technology की वेबसाइट पर आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।