Este artículo resume las características y mejoras del Cliente Windows y las limitaciones conocidas.
Los administradores y usuarios pueden descargar fácilmente el Cliente desde el Portal de descarga del Cliente sin requerir autenticación.
Para obtener más información sobre los requisitos para implementar el Origen de conexión de Cato en su organización, consulte Preparación para Instalar el Cliente Cato.
Cliente Windows v6.16
Durante la semana del 27 de septiembre de 2026, comenzaremos a implementar la versión 6.16 del Cliente Windows. Esta versión incluye:
Actualizado OPSWAT OESIS a la versión 4.3.6494.
Problemas resueltos
ID | Descripción | Severidad |
|---|---|---|
148227 | En dispositivos con Windows 11, navegación web lenta y retrasos en la resolución de DNS en redes habilitadas para IPv6. | Alto |
188252 | La interfaz de Cliente se bloqueó en el inicio tras una actualización en segundo plano debido a archivos del navegador bloqueados. | Alto |
192641 | La publicación de actualizaciones de políticas de Conectividad de Cliente o Postura del Dispositivo causó desconexiones inesperadas de usuario. | Alto |
198964 | Los Clientes Windows configurados con la política de actualización Gestionado por Admin a veces se actualizaban automáticamente a una nueva versión durante la reconexión o re-autenticación del Cliente. | Crítico |
200428 | Las actualizaciones automáticas de Cliente en segundo plano iniciaron inesperadamente un reinicio del sistema sin advertencia. | Alto |
200861 | La interfaz de Cliente apareció en pantalla durante el primer inicio de sesión después de la instalación, ignorando la configuración de Iniciar Minimizados. | Alto |
202424 / 178795 | El servicio VPN de Windows se terminó inesperadamente durante el apagado del sistema, generando registros de eventos de error de Windows (WER). | Alto |
205501 | El nombre de usuario no se mostraba en las páginas de bloqueo personalizadas de Cato. | Crítico |
206266 | Cuando Siempre Activo estaba activado, los administradores no podían enviar acciones de gestión remota desde la Gestión de Origen de conexión (como omitir Siempre Activo) ni recibir actualizaciones de estado desde el Cliente. | Mediano |
207538 | La ventana de actualización del Cliente no mostró progreso de descarga, provocando que las actualizaciones parecieran congelarse. | Medio |
Cliente Windows v6.12.6
Durante la semana del 16 de agosto de 2026, comenzaremos a implementar la versión 6.12.6 del Cliente Windows. Esta versión contiene:
Mejorado el proceso de validación de certificados para conexiones de túneles DTLS
Problemas resueltos
ID | Descripción | Severidad |
|---|---|---|
202424 | Solucionamos un problema donde el servicio VPN de Windows podría fallar durante el apagado. | Alto |
200699 | Solucionamos un problema que causaba que Todos los accesos a Internet se bloquearan después de desconectar manualmente el Cliente Windows cuando tanto Siempre Activo como las redes de Confianza/Gestionadas estaban configuradas. | Medio |
Cliente Windows v6.12
Durante la semana del 26 de julio de 2026, comenzaremos a implementar la versión 6.12 del Cliente Windows. Esta versión incluye:
Parámetros Adicionales de Instalación: El MSI de Windows admite parámetros de instalación que anteriormente requerían establecer claves de registro, simplificando los despliegues automatizados.
Actualizado Marco OPSWAT OESIS: Hemos actualizado el marco OPSWAT OESIS utilizado por el Cliente a la versión 4.3.6344.
Problemas resueltos v6.12
ID | Descripción | Severidad |
|---|---|---|
194104 | Se resolvió un problema que podría causar que el Cliente quede atrapado durante la actualización automática. | Medio |
195747 | Se solucionó un problema con la reconexión Siempre Activa después de que un omitir expirara. | Medio |
184142 | Corrigió un problema donde la Monitorización de Experiencia Digital (DEM) mostraba cuentas de paquetes enviados y recibidos incorrectas para sondas MTR. | Mediano |
Cliente Windows v6.8.3
Durante la semana del 14 de junio de 2026, comenzaremos a implementar la versión 6.8.3 del Cliente Windows. Esta versión incluye:
La gestión del cliente ahora se ejecuta en un servicio separado para soportar mejor la resiliencia.
Para asegurar que este servicio se ejecute correctamente, agregue coresvc.exe a su lista de permitidos de seguridad
Se mejoró el proceso para que el Cliente identifique el PoP óptimo al cual conectarse.
Soporte para múltiples NICs al usar verificaciones de cumplimiento MDM de Intune para la postura del dispositivo.
Problemas resueltos v6.8.3
ID | Descripción | Severidad |
|---|---|---|
181368 | Se solucionó un problema que causaba que el servicio de Monitoreo de Experiencia fallara. | Crítico |
179748 | Se solucionó un problema que causaba que dispositivos con un EPP instalado fallaran en una verificación de postura de dispositivo Anti-Malware. | Crítico |
167866 | Se solucionó un problema que impedía la resolución de DNS en redes IPv6. | Alto |
176352 | Se solucionó un problema donde el relé DNS no se actualizaba cuando se conectaba una VPN de terceros (por ejemplo, Global Protect). | Alto |
175865 | Se solucionó un problema que impedía a los usuarios finales deshabilitar el Modo Oficina. | Medio |
Cliente Windows v6.4
Durante la semana del 3 de mayo de 2026, comenzaremos a implementar la versión 6.4 del Cliente Windows. Esta versión incluye:
Problemas Resueltos v6.4
ID | Descripción | Severidad |
|---|---|---|
173364 | Se solucionó un problema donde el Cliente no se reconectaba después de una desconexión cuando el modo Siempre Activo estaba habilitado. | Alto |
142788 | Se solucionó un problema que causaba que el Cliente se desconectara después de cambiar redes en dispositivos que ejecutan Windows 11. | Alto |
169470 | Se solucionó un problema donde se solicitaba a los usuarios que se reautenticaran después de que su sesión expirara, incluso si el Acceso Privado estaba deshabilitado. | Medio |
174502 | Se solucionó un problema donde las actualizaciones de Postura del Dispositivo estaban retrasadas y no coincidían con las reglas correctas. | Medio |
174234 | Se solucionó un problema que impedía la recopilación de datos de Monitorización de Experiencia si el Cliente se desconectaba. | Medio |
Cliente Windows v6.2
Durante la semana del 22 de marzo de 2026, comenzaremos a desplegar la Versión del Cliente Windows 6.2. Esta versión incluye:
Mejorada la coexistencia con productos de terceros
Problemas Resueltos v6.2
ID | Descripción | Severidad |
|---|---|---|
168485 | Se corrigió un problema en el que, después de una actualización, la duración de la conexión podía reportarse incorrectamente con un valor inflado. | Crítico |
167355 | Mejorada la fiabilidad de Conciencia del Usuario para usuarios conectados en Modo Oficina. | Crítico |
167095 | Se corrigió un problema donde, después de una autenticación exitosa, el cliente podría regresar incorrectamente a la pantalla de inicio de sesión. | Crítico |
164574 | Se corrigió un problema donde la conectividad podría interrumpirse al cambiar de Wifi a una red cableada. | Crítico |
163611 | Se corrigió un problema donde la validación de Chequeo de Dispositivo no manejaba correctamente procesos con múltiples huellas digitales de firma. | Crítico |
148414 | Se corrigió un problema donde la reconexión Siempre Activo podría fallar después de cambiar los usuarios de sesión de Windows. | Alto |
162709 | Se corrigió un problema donde los usuarios eran incorrectamente solicitados a autenticarse con una cuenta de Microsoft como primer paso de autenticación. | Alto |
Cliente Windows v6.0
Durante la semana del 22 de febrero de 2026, comenzaremos a implementar la versión 6.0 del Cliente Windows. Esta versión incluye:
Monitorizar la intensidad de la señal WiFi localmente puede indicar si se identifica una conexión deficiente (no se requiere licencia)
Soporte para arquitectura ARM
Optimizamos el Cliente Cato para mejorar el rendimiento
Resuelto CVE-2025-15040 (vulnerabilidad en el navegador Chromium integrado)
Nota: La actualización automática no está disponible para algunas versiones antiguas de Cliente no compatibles. Necesita desinstalar la versión antigua y luego instalar la nueva
Problemas resueltos v6.0
ID | Descripción | Severidad |
|---|---|---|
160357 | Se corrigió un problema que causaba la caída del Cliente cuando Cisco AnyConnect también estaba en curso en el dispositivo | Crítico |
159274 | Se corrigió un problema de conectividad al conectarse a una Red de Confianza | Alto |
162961 | Se corrigió un problema que causaba un tiempo de conexión lento | Alto |
162380 | Se corrigió un problema donde el Cliente no podía detectar un portal cautivo | Mediano |
160499 | Se corrigió un problema que impedía que la autenticación fallara mientras el ahorro de batería estaba activado | Mediano |
Limitaciones conocidas
La verificación de postura del Dispositivo con procesos en ejecución no se puede realizar en varios ejecutables que bloquean la API de Cato. Por ejemplo: n6agent.exe, MsSense.exe, QualysAgent.exe y SentinelAgent.exe
Cliente Windows v5.21
Durante la semana del 14 de diciembre de 2025, comenzaremos a implementar la versión 5.21 del Cliente Windows. Esta versión incluye:
Mejoras en el aspecto y la sensación del icono de la bandeja del Cliente
Problemas resueltos
Problemas resueltos v5.21
ID | Descripción | Severidad | Versiones Impactadas |
|---|---|---|---|
153314 | Se solucionó un problema que impedía la selección manual de PoP cuando se seleccionaba la casilla de Conectar al Iniciar. | Alto | 5.18 y superior |
155308 | Se solucionó un problema que activaba un aviso de MFA incluso cuando el usuario ya estaba conectado en Modo Oficina. | Alto | 5.8 y superior |
154819 | Se solucionó un problema donde el cliente establecía una conexión de túnel incluso estando en una Red Confiable. | Alto | 5.18 y superior |
113963 | Se solucionó un problema donde, bajo ciertas condiciones de red, los usuarios en oficina eran clasificados incorrectamente como usuarios externos, impidiendo el compromiso del Modo Oficina. | Alto | 5.12 y superior |
162961 | Se corrigió un problema donde las redes de oficina no podían ser identificadas con precisión. | Alto | 5.12 y superior |
159274 | Se corrigieron problemas de conectividad cuando el Cliente estaba conectado a una red confiable. | Alto | 5.12 y superior |
Cliente Windows v5.20
Durante la semana del 10 de noviembre de 2025, comenzaremos el despliegue de la versión 5.20 del Cliente Windows. Esta versión incluye los siguientes problemas resueltos:
Problemas Resueltos v5.20
ID | Descripción | Severidad | Versiones Impactadas |
|---|---|---|---|
140490 | Se solucionó un problema para mejorar la precisión de la sonda HTTPS para DEM. | Alto | 5.15 y superior |
139438 | Se solucionó un problema en el que se asignaron IPs no relacionadas a nuestro dispositivo WinTUN. | Alto | 5.15 y superior |
143363 | Se solucionó un problema donde la reconexión automática de clientes que usan Siempre Activo fallaba después de que la máquina salía del estado de suspensión. | Alto | 5.16 y superior |
Cliente Windows v5.18
Durante la semana del 19 de octubre de 2025, comenzaremos a implementar la versión 5.18 del Cliente Windows. Esta versión incluye los siguientes problemas resueltos:
Problemas Resueltos v5.18
ID | Descripción | Severidad | Versiones Impactadas |
|---|---|---|---|
111721 | Se corrigió un problema donde los clientes de Windows detrás de un Socket en modo Office con Always-On fallaban intermitentemente en reportar el Perfil de Postura del Dispositivo configurado. | Crítico | 5.12 y superior |
148024 | Se corrigió un problema de estabilidad que causaba caídas ocasionales del cliente bajo condiciones específicas de tiempo de ejecución. | Crítico | 5.17 |
147493 | Se corrigió un problema de reautenticación. | Crítico | 5.16 y superior |
143835 | Se corrigieron fallas intermitentes en la evaluación de la postura del dispositivo durante el primer inicio de sesión. | Crítico | 5.16 y superior |
143205 | Se corrigió una discrepancia entre el estado de Windows Defender ATP y la evaluación de la Política de Conectividad del Cliente (CCP) cuando el cliente operaba detrás de un socket de oficina. | Crítico | 5.17 |
143249 | Se corrigió un problema donde el cliente no podía instalarse en sistemas de 32 bits que ejecutaban Windows 10. | Alto | 5.16 y superior |
146936 | Se corrigió un problema donde el cliente no lograba reautenticarse usando un navegador incrustado. | Alto | 5.16 y superior |
142952 | Se corrigió un problema donde el cliente se abría normalmente en lugar de minimizado. | Alto |
Limitaciones Conocidas para Cliente Windows v5.18 y superiores
Esta sección enumera las limitaciones conocidas que se aplican a todos los Windows Client versión 5.0 y superior.
Esta versión del Cliente utiliza la dirección IP 85.255.31.1 como parte de la infraestructura para admitir el inicio de sesión único (SSO)
Asegúrese de que esta dirección IP NO esté bloqueada por ningún software anti-malware de terceros
Para las cuentas que usan Azure Conditional Access, ajuste la Autenticación del Navegador a Navegador Externo (Acceso > Acceso del Cliente > Autenticación) Para más información sobre la Autenticación del Navegador, consulte Configuración de la Política de Autenticación para Clientes Cato
Configure Autenticación de Navegador a Navegador Interno del Cliente para autenticar con OneLogin
Para OneLogin SSO, recomendamos que use el navegador interno del Cliente. Cuando la Autenticación del Navegador está configurada para Navegador Externo, si la ventana o pestaña del navegador se cierra, el usuario final no puede autenticar en OneLogin.
El sistema operativo Windows 8.1 solo es compatible cuando se han instalado todas las actualizaciones y parches más recientes de Microsoft
La actualización automática para servidores Windows actualmente no es compatible
La actualización automática para la versión 5.0 del Cliente de Windows está deshabilitada para hosts que utilizan el sistema operativo Windows Server y la función de Navegación Confiable en el Windows Server bloquea al Cliente de autenticarse
Solución: Para usar el Windows Client v5.0 en un Windows Server puede utilizar una de las siguientes soluciones y luego instalar o actualizar la nueva versión del Cliente:
Permitir dominios para su IdP para la Navegación Confiable
Deshabilitar la función de Navegación Confiable
En algunos casos, para dispositivos Windows con Intel Killer Wireless NICs, después de que el Cliente se conecta a la red, todo el tráfico es bloqueado
Solución alterna: Deshabilite el Service de Killer Network en el dispositivo Windows, y luego use el Cliente de Cato para conectar a la red
Al usar el adaptador virtual TAP, la dirección MAC del adaptador virtual de Cato en el Cliente se genera aleatoriamente y no se garantiza que sea única en todos los Clientes de su red. A veces la dirección MAC no se muestra para el adaptador virtual.
Cuando se requiere la dirección MAC, recomendamos que use la dirección MAC del dispositivo físico en lugar del adaptador virtual del Cliente.
Si cambia la carpeta de instalación predeterminada, durante una actualización del Cliente o si elimina el Cliente, se eliminan otros archivos dentro del directorio. Si agrega elementos a la carpeta de instalación predeterminada (C:\Program Files\Cato Networks\), se eliminan durante una actualización del Cliente o si elimina el Cliente.
Si el enrutamiento IP está habilitado en el dispositivo, el Cliente no puede autenticarse.
Solución alterna: Deshabilitar el enrutamiento IP en Windows. Para más información, consulte El enrutamiento IP impide la autenticación del Cliente Windows.
Para los despliegues con un proxy de terceros, Internet Explorer no es compatible como el navegador predeterminado.
Configura un navegador predeterminado diferente en el dispositivo.