CVE-2025-15040 - Redirection ouverte dans le navigateur intégré du client SDP Windows

Description

Le navigateur Chromium intégré dans le Client Cato Windows est vulnérable à une attaque de redirection ouverte utilisant le schéma catoias:// (utilisé par le navigateur intégré du client Cato), qui pourrait être exploité pour le hameçonnage.

Gravité

Le score CVSSv4 est de 4.3 (Moyen).

Quels changements dois-je effectuer ?

Utilisez le Tableau de bord des utilisateurs SDP pour identifier les utilisateurs avec des versions du Client Windows inférieures à X [COMPLETER]. Assurez-vous qu'ils mettent à niveau vers la plus récente version du Client Windows, puis reçoivent les correctifs de sécurité et améliorations les plus récents.

Quel est l'impact sur le compte ?

Si vous ne mettez pas à niveau vers le Client Windows X [COMPLETER] ou supérieur, les appareils avec des versions inférieures seront vulnérables. À notre connaissance, aucun de ces problèmes n'a été exploité dans la nature.

À qui dois-je parler si j'ai des questions ?

Veuillez contacter Support.

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0

0 commentaire