CVE-2025-15040 - Aberto Redirect no navegador embarcado do Cliente SDP do Windows

Descrição

O navegador Chromium embarcado no Cliente Cato do Windows é vulnerável a um ataque de redirecionamento aberto usando o esquema catoias:// (usado pelo navegador embarcado do cliente Cato), que pode ser explorado para phishing.

Severidade

A Pontuação de Risco CVSSv4 é 4.3 (Médio).

O que Alterações preciso Fazer?

Use o Painel de Controle de Usuários SDP para identificar usuários com versões do Cliente Windows abaixo de X [COMPLETE]. Certifique-se de que eles atualizem para a versão mais nova do Cliente Windows, e então recebam os patches de segurança e aprimoramentos mais recentes.

O que é Impacto na Conta?

Se você não atualizar para o Cliente Windows X [COMPLETE] ou superior, dispositivos com versões inferiores serão vulneráveis. Pelo que sabemos, nenhum desses problemas foi explorado em campo.

Quem posso Falar se tiver dúvidas?

Por favor, contate o Suporte.

Esse artigo foi útil?

Usuários que acharam isso útil: 0 de 0

0 comentário