Résumé des versions du Client Windows de Cato

Prev Next

Cet article résume les fonctionnalités et améliorations du Client Windows et les limitations connues.

Les admins et les utilisateurs peuvent facilement télécharger le Client à partir du portail de téléchargement du Client sans nécessiter d'authentification.

Pour plus d'informations sur les exigences pour mettre en œuvre l'accès à distance de Cato dans votre organisation, consultez Préparation à l'installation du Client Cato.

Client Windows v6.16

Au cours de la semaine du 27 septembre 2026, nous commencerons le déploiement de la version 6.16 du Client Windows. Cette version comprend:

  • Mise à jour d'OPSWAT OESIS à la version 4.3.6494

Problèmes Résolus

ID

Nom d'affichage

Gravité

148227

Pour les appareils Windows 11, navigation lente sur le Web et retards de résolution DNS sur les réseaux compatibles IPv6

Authentifié

188252

L'interface utilisateur du Client a planté au démarrage suite à une mise à niveau en arrière-plan en raison de fichiers de navigateur verrouillés

élevé

192641

La publication des mises à jour des politiques de connectivité client ou de posture des appareils a causé des déconnexions inattendues des utilisateurs

Élevé

198964

Les Clients Windows configurés avec la politique de mise à niveau Géré par Admin ont parfois été automatiquement mis à jour vers une nouvelle version lors de la reconnexion ou de la ré-authentification du Client

Critique

200428

Les mises à niveau automatiques en arrière-plan du Client ont initié de manière inattendue un redémarrage système sans avertissement

Authentifié

200861

L'interface utilisateur du Client est apparue à l'écran lors de la première connexion après l'installation, ignorant la configuration Démarrer minimisé

élevé

202424 / 178795

Le service VPN Windows s'est terminé de manière inattendue lors de l'arrêt du système, générant des journaux d'événements Windows Error Reporting (WER)

Authentifié

205501

Le nom d'utilisateur ne s'affichait pas sur les pages de blocage Cato personnalisées.

Critique

206266

Lorsque Toujours actif était activé, les admins ne pouvaient pas envoyer d'actions de gestion à distance depuis le CMA (comme contourner Toujours actif) ni recevoir de mises à jour de statut du Client

Moyen

207538

La fenêtre de mise à niveau du Client n'a montré aucun progrès de téléchargement, ce qui a donné l'impression que les mises à niveau étaient gelées

Moyen

Client Windows v6.12.6

Au cours de la semaine du 16 août 2026, nous commencerons le déploiement de la version 6.12.6 du Client Windows. Cette version contient :

  • Amélioration du processus de validation des certificats pour les connexions de tunnel DTLS.

Problèmes Résolus

ID

Nom d'affichage

Gravité

202424

Correction d'un problème où le service VPN Windows pouvait planter lors de l'arrêt.

Élevé

200699

Nous avons résolu un problème qui bloquait tout accès à Internet après avoir déconnecté manuellement le Client Windows lorsque Toujours actif et Réseau sécurisé/géré étaient configurés.

Moyen

Client Windows v6.12

Au cours de la semaine du 26 juillet 2026, nous commencerons le déploiement de la version 6.12. du Client Windows. Cette version comprend:

  • Paramètres d'installation supplémentaires : Le MSI Windows prend en charge les paramètres d'installation qui nécessitaient auparavant le réglage des clés de registre, simplifiant ainsi les déploiements automatisés.

  • Mise à jour du Framework OPSWAT OESIS : Nous avons mis à jour le framework OPSWAT OESIS utilisé par le Client vers la version 4.3.6344.

Problèmes Résolus v6.12

ID

Nom d'affichage

Gravité

194104

Correction d'un problème qui pouvait causer le blocage du Client lors de la mise à niveau automatique.

Moyen

195747

Correction d'un problème avec la reconnexion Toujours actif après l'expiration d'un contournement.

Moyen

184142

Correction d'un problème où la Surveillance de l'Expérience Digitale (DEM) affichait des nombres de paquets Envoyés et Reçus incorrects pour les sondes MTR.

Moyen

Client Windows v6.8.3

Au cours de la semaine du 14 juin 2026, nous commencerons le déploiement de la version 6.8.3 du Client Windows. Cette version comprend:

  • La Gestion du Client fonctionne désormais sur un service séparé pour mieux prendre en charge la résilience.

  • Amélioration du processus permettant au Client d'identifier le PoP optimal auquel se connecter

  • Prise en charge de plusieurs NICs lors de l'utilisation des vérifications de conformité Intune MDM pour la posture de l'appareil

Problèmes Résolus v6.8.3

ID

Nom d'affichage

Gravité

181368

Correction d'un problème qui causait le plantage du Service de Surveillance de l'Expérience.

Critique

179748

Correction d'un problème qui empêchait les appareils équipés d'un EPP de réussir une vérification de posture d'appareil Anti-Malware.

Critique

167866

Correction d'un problème qui empêchait la résolution DNS derrière les réseaux IPv6

élevé

176352

Correction d'un problème où le relais DNS n'était pas mis à jour lorsqu'un VPN tiers (comme Global Protect) se connecte

Élevé

175865

Correction d'un problème qui empêchait les utilisateurs finaux de désactiver le mode Bureau

Moyen

Client Windows v6.4

Pendant la semaine du 3 mai 2026, nous commencerons le déploiement de la version 6.4 du Client Windows. Cette version comprend:

Problèmes résolus v6.4

ID

Nom d'affichage

Gravité

173364

Correction d'un problème où le Client ne se reconnectait pas après une déconnexion lorsque Toujours actif est activé.

Élevé

142788

Correction d'un problème qui causait la déconnexion du Client après avoir changé de réseaux sur des appareils fonctionnant sous Windows 11.

Élevé

169470

Correction d'un problème où les utilisateurs étaient invités à se réauthentifier après l'expiration de leur session, même si l'Accès au cloud privé était désactivé.

Moyen

174502

Correction d'un problème où les mises à jour de la Posture de l'appareil étaient retardées et ne correspondaient pas aux règles correctes.

Moyen

174234

Correction d'un problème qui empêchait la collecte des données de Surveillance de l'Expérience si le Client se déconnectait.

Moyen

Client Windows v6.2

Pendant la semaine du 22 mars 2026, nous commencerons à déployer la version 6.2 du Client Windows. Cette version comprend:

  • Amélioration de la coexistence avec les produits tiers

Problèmes résolus v6.2

ID

Nom d'affichage

Gravité

168485

Correction d'un problème où, après une mise à niveau, la durée de connexion pouvait être signalée de manière inexacte avec une valeur gonflée.

Critique

167355

Fiabilité améliorée de la sensibilisation de l'utilisateur pour les utilisateurs connectés en Mode Bureau.

Critique

167095

Correction d'un problème où, après une authentification réussie, le client pouvait retourner incorrectement à l'écran de connexion.

Critique

164574

Correction d'un problème où la connectivité pouvait être perturbée lors du passage du Wifi à un réseau câblé.

Critique

163611

Correction d'un problème où la validation de la vérification des appareils ne gérait pas correctement les processus avec plusieurs empreintes de signature.

Critique

148414

Correction d'un problème où la reconnexion Toujours actif pouvait échouer après le changement d'utilisateurs de session Windows.

élevé

162709

Correction d'un problème où les utilisateurs étaient incorrectement invités à s'authentifier avec un compte Microsoft comme première étape d'authentification.

Élevé

Client Windows v6.0

Au cours de la semaine du 22 février 2026, nous commencerons le déploiement de la version 6.0 du Client Windows. Cette version comprend:

  • La surveillance de la puissance du signal WiFi localement peut indiquer si une connexion médiocre est identifiée (aucune licence requise).

  • Support pour l'architecture ARM

  • Client Cato optimisé pour un meilleur débit

  • Résolution de la CVE-2025-15040 (vulnérabilité dans le navigateur Chromium intégré)

  • Note: La mise à niveau automatique n'est pas disponible pour certaines versions Client héritées non prises en charge Vous devez désinstaller l'ancienne version puis installer la nouvelle

Problèmes Résolus v6.0

ID

Desciption

Gravité

160357

Problème résolu qui entraînait le plantage du Client lorsque Cisco AnyConnect était également en cours d'exécution sur l'appareil

Critique

159274

Problème de connectivité résolu lors de la connexion à un Réseau de Confiance

Authentifié

162961

Problème résolu qui causait un temps de connexion lent

Élevé

162380

Problème résolu où le Client ne pouvait pas détecter un portail captif

Moyen

160499

Problème résolu qui causait un échec d'authentification lorsque l'économie de batterie était activée

Moyen

Limitation connue

  • Le contrôle de posture de l'appareil des processus en cours ne peut pas être effectué sur plusieurs exécutables qui bloquent l'API Cato. Par exemple : n6agent.exe, MsSense.exe, QualysAgent.exe, et SentinelAgent.exe

Client Windows v5.21

Au cours de la semaine du 14 décembre 2025, nous commencerons à déployer la version 5.21 du Client Windows. Cette version inclut :

  • Améliorations de l'apparence et du ressenti de l'Icône du plateau Client

  • Problèmes résolus

Problèmes résolus v5.21

ID

Nom d'affichage

Gravité

Versions concernées

153314

Correction d'un problème qui empêchait la sélection manuelle du PoP lorsque la case à cocher Connexion au démarrage était activée.

élevé

5.18 et plus haut

155308

Correction d'un problème qui déclenchait une invite MFA même lorsque l'utilisateur était déjà connecté en Mode Bureau.

élevé

5.8 et plus haut

154819

Correction d'un problème où le client établissait une connexion par tunnel, même sur un Réseau de Confiance.

élevé

5.18 et plus haut

113963

Correction d'un problème où, dans certaines conditions réseau, les utilisateurs basés au bureau étaient mal classés comme utilisateurs externes, empêchant le Mode Bureau de s'activer.

élevé

5.12 et plus

162961

Résolution d'un problème où les réseaux de bureau ne pouvaient pas être identifiés avec précision

élevé

5.12 et plus

159274

Problèmes de connectivité résolus lorsque le Client était connecté à un réseau fiable

Authentifié

5.12 et plus

Client Windows v5.20

Au cours de la semaine du 10 novembre 2025, nous commencerons à déployer la version 5.20 du Client Windows. Cette version inclut les problèmes résolus suivants :

Problèmes résolus v5.20

ID

Desciption

Gravité

Versions Impactées

140490

Correction d'un problème pour améliorer la précision de la sonde HTTPS pour DEM.

élevé

5.15 et supérieur

139438

Correction d'un problème où des IP non liées étaient attribuées à notre appareil WinTUN.

Authentifié

5.15 et supérieur

143363

Correction d'un problème où la reconnexion automatique pour les clients utilisant Always-On échouait après que la machine soit sortie de l'état de veille.

Authentifié

5.16 et supérieur

Client Windows v5.18

Au cours de la semaine du 19 octobre 2025, nous commencerons à déployer la version 5.18 du Client Windows. Cette version inclut les problèmes résolus suivants :

Problèmes Résolus v5.18

ID

Nom d'affichage

Gravité

Versions concernées

111721

Correction d'un problème où les clients Windows derrière un Socle en Mode Bureau avec Always-On échouaient par intermittence à signaler le Profil de Posture de Dispositif configuré.

Critique

5.12 et plus

148024

Correction d'un problème de stabilité causant des plantages occasionnels du client dans des conditions d'exécution spécifiques.

Critique

5.17

147493

Correction d'un problème de réauthentification.

Critique

5.16 et supérieur

143835

Correction des échecs intermittents lors de l'évaluation de la posture du dispositif lors de la première connexion.

Critique

5.16 et supérieur

143205

Correction d'une discordance entre le statut ATP de Windows Defender et l'évaluation de la Politique de Connectivité du Client (CCP) lorsque le client fonctionnait derrière un socle de bureau.

Critique

5.17

143249

Correction d'un problème où le client ne pouvait pas être installé sur des systèmes 32 bits exécutant Windows 10.

Authentifié

5.16 et supérieur

146936

Correction d'un problème où le client échouait à se réauthentifier en utilisant un navigateur intégré.

Authentifié

5.16 et supérieur

142952

Correction d'un problème où le client s'ouvrait normalement au lieu d'être minimisé.

élevé

Limitations connues pour le Client Windows v5.18 et supérieur

Cette section répertorie les limitations connues qui s'appliquent à toutes les versions du Client Windows 5.0 et supérieures

  • Cette version du Client utilise l'adresse IP 85.255.31.1 comme partie de l'infrastructure pour prendre en charge l'authentification unique (SSO)

    • Assurez-vous que cette adresse IP n'est PAS bloquée par un logiciel anti-malware tiers

  • Pour les comptes qui utilisent Azure Conditional Access, veuillez définir l'Authentification par Navigateur sur Navigateur Externe (Accès > Accès Client > Authentification) Pour plus d'informations sur l'Authentification par Navigateur, consultez Configuring the Authentication Policy for Cato Clients

  • Définissez l'Authentification du Navigateur sur Navigateur Interne du Client pour authentifier avec OneLogin

  • Pour OneLogin SSO, nous recommandons d'utiliser le navigateur interne du Client. Lorsque l'authentification par navigateur est configurée sur Navigateur Externe, si la fenêtre ou l'onglet du navigateur est fermé, l'utilisateur final ne peut pas s'authentifier sur OneLogin

  • Le système d'exploitation Windows 8.1 est pris en charge uniquement lorsque toutes les mises à jour et correctifs Microsoft les plus récents sont installés

  • La mise à niveau automatique pour les serveurs Windows n'est actuellement pas prise en charge.

  • La mise à niveau automatique pour la version 5.0 du Client Windows est désactivée pour les hôtes utilisant le système d'exploitation Windows Server et la fonction de Navigation Sécurisée sur le Windows Server bloque le Client de s'authentifier.

    • Solution : Pour utiliser le Client Windows v5.0 sur un Windows Server, vous pouvez utiliser l'une des solutions suivantes, puis installer ou mettre à niveau la nouvelle version du Client :

      • Autorisez les domaines pour votre IdP pour la navigation de confiance

      • Désactiver la fonctionnalité de navigation de confiance

  • Dans certains cas, pour les appareils Windows avec les NICs sans fil Intel Killer, après que le Client se connecte au réseau, tout le trafic est bloqué

    • Solution de contournement : désactivez le Service Killer Network sur l'appareil Windows, puis utilisez le Client Cato pour vous connecter au réseau

  • Lors de l'utilisation de l'adaptateur virtuel TAP, l'adresse MAC de l'adaptateur virtuel Cato dans le Client est générée aléatoirement et n'est pas garantie d'être unique dans tous les Clients de votre réseau. Parfois, l'adresse MAC ne s'affiche pas pour l'adaptateur virtuel.

    • Lorsque l'adresse MAC est requise, nous vous recommandons d'utiliser l'adresse MAC de l'appareil physique au lieu de l'adaptateur virtuel du Client.

  • Si vous changez le dossier d'installation par défaut, lors d'une mise à niveau du Client ou si vous supprimez le Client, d'autres fichiers dans le répertoire sont supprimés. Si vous ajoutez des éléments au dossier d'installation par défaut (C:\Program Files\Cato Networks\), ils sont supprimés lors d'une mise à niveau du Client ou si vous supprimez le Client.

  • Si le routage IP est activé sur l'appareil, le Client ne peut pas s'authentifier.

  • Pour les déploiements avec un proxy tiers, Internet Explorer n'est pas pris en charge comme navigateur par défaut.

    • Configurez un autre navigateur par défaut sur l'appareil.