プラットフォーム
windows
コンポーネント
winmatrix
修正版
3.5.27
WinMatrixエージェントは、Simopro Technologyによって開発されたソフトウェアです。CVE-2026-6348は、このエージェントに存在する認証なしの脆弱性であり、認証されたローカル攻撃者がシステム権限で任意のコードを実行することを可能にします。この脆弱性は、WinMatrixバージョン3.5.13から3.5.26.15に影響を与えます。2026年4月16日に公開され、修正バージョンへのアップデートが推奨されています。
この脆弱性を悪用されると、攻撃者はWinMatrixエージェントがインストールされているローカルマシンだけでなく、環境内のすべてのホストに対してシステム権限で任意のコードを実行できます。これにより、機密情報の窃取、システムの改ざん、マルウェアの配布など、広範囲にわたる被害が発生する可能性があります。攻撃者は、エージェントが実行されているコンテキストを利用して、ネットワーク内の他のシステムへのアクセス権を取得し、横展開を行うことも可能です。この脆弱性は、ネットワーク全体に影響を及ぼす可能性があり、ビジネスの中断やデータ損失につながる重大なリスクをもたらします。
CVE-2026-6348は、2026年4月16日に公開されました。現時点では、KEVリストには登録されていません。EPSSスコアはまだ評価されていません。公的なPoCはまだ確認されていませんが、認証なしでシステム権限を取得できるため、悪用される可能性は高いと考えられます。攻撃者によるスキャンや脆弱性悪用の試みが予想されます。
Organizations utilizing WinMatrix agent for remote management or monitoring are at risk, particularly those with legacy configurations or inadequate access controls. Shared hosting environments where WinMatrix is deployed pose a heightened risk due to the potential for cross-tenant exploitation. Environments with weak local authentication practices are also more vulnerable.
• windows / supply-chain:
Get-Process -Name WinMatrix | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID = 4624" -MaxEvents 10 | Select-String -Pattern "WinMatrix"• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like "WinMatrix*"}disclosure
エクスプロイト状況
EPSS
0.01% (1% パーセンタイル)
CISA SSVC
WinMatrixのアップデートが最も効果的な対策です。最新の修正バージョンに迅速にアップデートしてください。アップデートがすぐに利用できない場合は、ローカル管理者権限を持つアカウントでのWinMatrixエージェントの実行を制限するなどの緩和策を講じることを検討してください。また、ネットワークセグメンテーションを実施し、WinMatrixエージェントがインストールされているホストへのアクセスを制限することも有効です。WAFやIDS/IPSなどのセキュリティ対策を導入し、不審なアクティビティを監視することも重要です。アップデート後、WinMatrixエージェントが正常に動作していることを確認してください。
WinMatrixを修正されたバージョン (3.5.26.15以降) にアップデートすることで、認証の欠如 (Missing Authentication) の脆弱性を軽減してください。具体的なアップデート手順については、Simopro Technologyのドキュメントを確認し、最新バージョンが利用可能かどうかを確認してください。ローカルマシンおよび環境内のホストへのアクセスを制限するために、厳格なアクセス制御を実装してください。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-6348は、WinMatrixエージェントに存在する認証なしの脆弱性であり、認証されたローカル攻撃者がシステム権限で任意のコードを実行することを可能にします。
WinMatrixバージョン3.5.13から3.5.26.15を使用している場合は、この脆弱性に影響を受けます。
最新の修正バージョンにアップデートすることが最も効果的な対策です。
現時点では公的なPoCは確認されていませんが、悪用される可能性は高いと考えられます。
Simopro Technologyの公式ウェブサイトでアドバイザリを確認してください。
CVSS ベクトル