Vulnérabilité de sécurité (CVE-2023-43976) qui impacte le Client macOS v5.3.x

Prev Next

Présentation

Nous vous informons d'une vulnérabilité de sécurité (CVE-2023-43976) qui a été récemment identifiée et qui impacte les clients Cato macOS v5.3.x. Cette CVE peut permettre à des attaquants ayant accès au Client macOS sur l'appareil d'escalader leurs privilèges. Les versions Cato macOS Client 5.4.0 (et supérieures) incluent un correctif de sécurité qui corrige cette vulnérabilité.

Nous voyons qu'il y a des utilisateurs SDP dans votre compte avec des appareils macOS qui ont utilisé les Clients macOS v5.3.x au cours des 30 derniers jours et sont potentiellement vulnérables aux attaques utilisant CVE-2023-43976. Nous vous recommandons vivement de vous assurer que tous les Clients macOS sont mis à niveau vers la version la plus récente du Client macOS (v5.4.x) pour protéger contre la vulnérabilité. Vous pouvez télécharger la dernière version du Client macOS depuis le portail de téléchargement du Client Cato.

Quels changements dois-je effectuer ?

Utilisez le Tableau de bord des utilisateurs SDP pour identifier les utilisateurs qui ont le Client macOS v5.3.x, et assurez-vous qu'ils se mettent à niveau vers la version la plus récente du Client macOS (v5.4.x) et reçoivent les correctifs de sécurité et améliorations les plus récents.

Quel est l'impact sur le compte ?

Si vous n'effectuez pas la mise à niveau vers le Client macOS v5.4.0 ou une version supérieure, les appareils avec le Client macOS v5.3.x sont vulnérables aux attaques malveillantes qui utilisent CVE-2023-43976.

À qui puis-je m'adresser si j'ai des questions ?

Veuillez contacter le Support.