CVE-2025-15040 - Redirección Abierta en el navegador incrustado del cliente Windows SDP

Descripción

El navegador Chromium incrustado en el Cliente Cato de Windows es vulnerable a un ataque de redirección abierta usando el esquema catoias:// (usado por el navegador incrustado del Cliente Cato), que podría ser explotado para phishing.

Severidad

La puntuación de riesgo CVSSv4 es 4.3 (Medio).

¿Qué cambios necesito hacer?

Use el Panel de Control de Usuarios SDP para identificar usuarios con versiones del Cliente Windows por debajo de X [COMPLETE]. Asegúrese de que actualicen a la versión más nueva del Cliente Windows y luego reciban los parches de seguridad y mejoras más recientes.

¿Cuál es el impacto en la cuenta?

Si no actualiza al Cliente Windows X [COMPLETE] o superior, los dispositivos con versiones inferiores serán vulnerables. Hasta donde sabemos, ninguno de estos problemas ha sido explotado en la naturaleza.

¿Con quién hablo si tengo preguntas?

Por favor, póngase en contacto con Soporte.

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 0 de 0

0 comentarios