Cet article résume les fonctionnalités et améliorations du Client Windows et les limitations connues.
Les admins et les utilisateurs peuvent facilement télécharger le Client à partir du portail de téléchargement du Client sans nécessiter d'authentification.
Pour plus d'informations sur les exigences pour mettre en œuvre l'accès à distance de Cato dans votre organisation, consultez Préparation à l'installation du Client Cato.
Client Windows v6.16
Au cours de la semaine du 27 septembre 2026, nous commencerons le déploiement de la version 6.16 du Client Windows. Cette version comprend:
Mise à jour d'OPSWAT OESIS à la version 4.3.6494
Problèmes Résolus
ID | Nom d'affichage | Gravité |
|---|---|---|
148227 | Pour les appareils Windows 11, navigation lente sur le Web et retards de résolution DNS sur les réseaux compatibles IPv6 | Authentifié |
188252 | L'interface utilisateur du Client a planté au démarrage suite à une mise à niveau en arrière-plan en raison de fichiers de navigateur verrouillés | élevé |
192641 | La publication des mises à jour des politiques de connectivité client ou de posture des appareils a causé des déconnexions inattendues des utilisateurs | Élevé |
198964 | Les Clients Windows configurés avec la politique de mise à niveau Géré par Admin ont parfois été automatiquement mis à jour vers une nouvelle version lors de la reconnexion ou de la ré-authentification du Client | Critique |
200428 | Les mises à niveau automatiques en arrière-plan du Client ont initié de manière inattendue un redémarrage système sans avertissement | Authentifié |
200861 | L'interface utilisateur du Client est apparue à l'écran lors de la première connexion après l'installation, ignorant la configuration Démarrer minimisé | élevé |
202424 / 178795 | Le service VPN Windows s'est terminé de manière inattendue lors de l'arrêt du système, générant des journaux d'événements Windows Error Reporting (WER) | Authentifié |
205501 | Le nom d'utilisateur ne s'affichait pas sur les pages de blocage Cato personnalisées. | Critique |
206266 | Lorsque Toujours actif était activé, les admins ne pouvaient pas envoyer d'actions de gestion à distance depuis le CMA (comme contourner Toujours actif) ni recevoir de mises à jour de statut du Client | Moyen |
207538 | La fenêtre de mise à niveau du Client n'a montré aucun progrès de téléchargement, ce qui a donné l'impression que les mises à niveau étaient gelées | Moyen |
Client Windows v6.12.6
Au cours de la semaine du 16 août 2026, nous commencerons le déploiement de la version 6.12.6 du Client Windows. Cette version contient :
Amélioration du processus de validation des certificats pour les connexions de tunnel DTLS.
Problèmes Résolus
ID | Nom d'affichage | Gravité |
|---|---|---|
202424 | Correction d'un problème où le service VPN Windows pouvait planter lors de l'arrêt. | Élevé |
200699 | Nous avons résolu un problème qui bloquait tout accès à Internet après avoir déconnecté manuellement le Client Windows lorsque Toujours actif et Réseau sécurisé/géré étaient configurés. | Moyen |
Client Windows v6.12
Au cours de la semaine du 26 juillet 2026, nous commencerons le déploiement de la version 6.12. du Client Windows. Cette version comprend:
Paramètres d'installation supplémentaires : Le MSI Windows prend en charge les paramètres d'installation qui nécessitaient auparavant le réglage des clés de registre, simplifiant ainsi les déploiements automatisés.
Mise à jour du Framework OPSWAT OESIS : Nous avons mis à jour le framework OPSWAT OESIS utilisé par le Client vers la version 4.3.6344.
Problèmes Résolus v6.12
ID | Nom d'affichage | Gravité |
|---|---|---|
194104 | Correction d'un problème qui pouvait causer le blocage du Client lors de la mise à niveau automatique. | Moyen |
195747 | Correction d'un problème avec la reconnexion Toujours actif après l'expiration d'un contournement. | Moyen |
184142 | Correction d'un problème où la Surveillance de l'Expérience Digitale (DEM) affichait des nombres de paquets Envoyés et Reçus incorrects pour les sondes MTR. | Moyen |
Client Windows v6.8.3
Au cours de la semaine du 14 juin 2026, nous commencerons le déploiement de la version 6.8.3 du Client Windows. Cette version comprend:
La Gestion du Client fonctionne désormais sur un service séparé pour mieux prendre en charge la résilience.
Pour garantir le bon fonctionnement de ce Service, ajoutez coresvc.exe à votre liste d'autorisation de sécurité
Amélioration du processus permettant au Client d'identifier le PoP optimal auquel se connecter
Prise en charge de plusieurs NICs lors de l'utilisation des vérifications de conformité Intune MDM pour la posture de l'appareil
Problèmes Résolus v6.8.3
ID | Nom d'affichage | Gravité |
|---|---|---|
181368 | Correction d'un problème qui causait le plantage du Service de Surveillance de l'Expérience. | Critique |
179748 | Correction d'un problème qui empêchait les appareils équipés d'un EPP de réussir une vérification de posture d'appareil Anti-Malware. | Critique |
167866 | Correction d'un problème qui empêchait la résolution DNS derrière les réseaux IPv6 | élevé |
176352 | Correction d'un problème où le relais DNS n'était pas mis à jour lorsqu'un VPN tiers (comme Global Protect) se connecte | Élevé |
175865 | Correction d'un problème qui empêchait les utilisateurs finaux de désactiver le mode Bureau | Moyen |
Client Windows v6.4
Pendant la semaine du 3 mai 2026, nous commencerons le déploiement de la version 6.4 du Client Windows. Cette version comprend:
Problèmes résolus v6.4
ID | Nom d'affichage | Gravité |
|---|---|---|
173364 | Correction d'un problème où le Client ne se reconnectait pas après une déconnexion lorsque Toujours actif est activé. | Élevé |
142788 | Correction d'un problème qui causait la déconnexion du Client après avoir changé de réseaux sur des appareils fonctionnant sous Windows 11. | Élevé |
169470 | Correction d'un problème où les utilisateurs étaient invités à se réauthentifier après l'expiration de leur session, même si l'Accès au cloud privé était désactivé. | Moyen |
174502 | Correction d'un problème où les mises à jour de la Posture de l'appareil étaient retardées et ne correspondaient pas aux règles correctes. | Moyen |
174234 | Correction d'un problème qui empêchait la collecte des données de Surveillance de l'Expérience si le Client se déconnectait. | Moyen |
Client Windows v6.2
Pendant la semaine du 22 mars 2026, nous commencerons à déployer la version 6.2 du Client Windows. Cette version comprend:
Amélioration de la coexistence avec les produits tiers
Problèmes résolus v6.2
ID | Nom d'affichage | Gravité |
|---|---|---|
168485 | Correction d'un problème où, après une mise à niveau, la durée de connexion pouvait être signalée de manière inexacte avec une valeur gonflée. | Critique |
167355 | Fiabilité améliorée de la sensibilisation de l'utilisateur pour les utilisateurs connectés en Mode Bureau. | Critique |
167095 | Correction d'un problème où, après une authentification réussie, le client pouvait retourner incorrectement à l'écran de connexion. | Critique |
164574 | Correction d'un problème où la connectivité pouvait être perturbée lors du passage du Wifi à un réseau câblé. | Critique |
163611 | Correction d'un problème où la validation de la vérification des appareils ne gérait pas correctement les processus avec plusieurs empreintes de signature. | Critique |
148414 | Correction d'un problème où la reconnexion Toujours actif pouvait échouer après le changement d'utilisateurs de session Windows. | élevé |
162709 | Correction d'un problème où les utilisateurs étaient incorrectement invités à s'authentifier avec un compte Microsoft comme première étape d'authentification. | Élevé |
Client Windows v6.0
Au cours de la semaine du 22 février 2026, nous commencerons le déploiement de la version 6.0 du Client Windows. Cette version comprend:
La surveillance de la puissance du signal WiFi localement peut indiquer si une connexion médiocre est identifiée (aucune licence requise).
Support pour l'architecture ARM
Client Cato optimisé pour un meilleur débit
Résolution de la CVE-2025-15040 (vulnérabilité dans le navigateur Chromium intégré)
Note: La mise à niveau automatique n'est pas disponible pour certaines versions Client héritées non prises en charge Vous devez désinstaller l'ancienne version puis installer la nouvelle
Problèmes Résolus v6.0
ID | Desciption | Gravité |
|---|---|---|
160357 | Problème résolu qui entraînait le plantage du Client lorsque Cisco AnyConnect était également en cours d'exécution sur l'appareil | Critique |
159274 | Problème de connectivité résolu lors de la connexion à un Réseau de Confiance | Authentifié |
162961 | Problème résolu qui causait un temps de connexion lent | Élevé |
162380 | Problème résolu où le Client ne pouvait pas détecter un portail captif | Moyen |
160499 | Problème résolu qui causait un échec d'authentification lorsque l'économie de batterie était activée | Moyen |
Limitation connue
Le contrôle de posture de l'appareil des processus en cours ne peut pas être effectué sur plusieurs exécutables qui bloquent l'API Cato. Par exemple : n6agent.exe, MsSense.exe, QualysAgent.exe, et SentinelAgent.exe
Client Windows v5.21
Au cours de la semaine du 14 décembre 2025, nous commencerons à déployer la version 5.21 du Client Windows. Cette version inclut :
Améliorations de l'apparence et du ressenti de l'Icône du plateau Client
Problèmes résolus
Problèmes résolus v5.21
ID | Nom d'affichage | Gravité | Versions concernées |
|---|---|---|---|
153314 | Correction d'un problème qui empêchait la sélection manuelle du PoP lorsque la case à cocher Connexion au démarrage était activée. | élevé | 5.18 et plus haut |
155308 | Correction d'un problème qui déclenchait une invite MFA même lorsque l'utilisateur était déjà connecté en Mode Bureau. | élevé | 5.8 et plus haut |
154819 | Correction d'un problème où le client établissait une connexion par tunnel, même sur un Réseau de Confiance. | élevé | 5.18 et plus haut |
113963 | Correction d'un problème où, dans certaines conditions réseau, les utilisateurs basés au bureau étaient mal classés comme utilisateurs externes, empêchant le Mode Bureau de s'activer. | élevé | 5.12 et plus |
162961 | Résolution d'un problème où les réseaux de bureau ne pouvaient pas être identifiés avec précision | élevé | 5.12 et plus |
159274 | Problèmes de connectivité résolus lorsque le Client était connecté à un réseau fiable | Authentifié | 5.12 et plus |
Client Windows v5.20
Au cours de la semaine du 10 novembre 2025, nous commencerons à déployer la version 5.20 du Client Windows. Cette version inclut les problèmes résolus suivants :
Problèmes résolus v5.20
ID | Desciption | Gravité | Versions Impactées |
|---|---|---|---|
140490 | Correction d'un problème pour améliorer la précision de la sonde HTTPS pour DEM. | élevé | 5.15 et supérieur |
139438 | Correction d'un problème où des IP non liées étaient attribuées à notre appareil WinTUN. | Authentifié | 5.15 et supérieur |
143363 | Correction d'un problème où la reconnexion automatique pour les clients utilisant Always-On échouait après que la machine soit sortie de l'état de veille. | Authentifié | 5.16 et supérieur |
Client Windows v5.18
Au cours de la semaine du 19 octobre 2025, nous commencerons à déployer la version 5.18 du Client Windows. Cette version inclut les problèmes résolus suivants :
Problèmes Résolus v5.18
ID | Nom d'affichage | Gravité | Versions concernées |
|---|---|---|---|
111721 | Correction d'un problème où les clients Windows derrière un Socle en Mode Bureau avec Always-On échouaient par intermittence à signaler le Profil de Posture de Dispositif configuré. | Critique | 5.12 et plus |
148024 | Correction d'un problème de stabilité causant des plantages occasionnels du client dans des conditions d'exécution spécifiques. | Critique | 5.17 |
147493 | Correction d'un problème de réauthentification. | Critique | 5.16 et supérieur |
143835 | Correction des échecs intermittents lors de l'évaluation de la posture du dispositif lors de la première connexion. | Critique | 5.16 et supérieur |
143205 | Correction d'une discordance entre le statut ATP de Windows Defender et l'évaluation de la Politique de Connectivité du Client (CCP) lorsque le client fonctionnait derrière un socle de bureau. | Critique | 5.17 |
143249 | Correction d'un problème où le client ne pouvait pas être installé sur des systèmes 32 bits exécutant Windows 10. | Authentifié | 5.16 et supérieur |
146936 | Correction d'un problème où le client échouait à se réauthentifier en utilisant un navigateur intégré. | Authentifié | 5.16 et supérieur |
142952 | Correction d'un problème où le client s'ouvrait normalement au lieu d'être minimisé. | élevé |
Limitations connues pour le Client Windows v5.18 et supérieur
Cette section répertorie les limitations connues qui s'appliquent à toutes les versions du Client Windows 5.0 et supérieures
Cette version du Client utilise l'adresse IP 85.255.31.1 comme partie de l'infrastructure pour prendre en charge l'authentification unique (SSO)
Assurez-vous que cette adresse IP n'est PAS bloquée par un logiciel anti-malware tiers
Pour les comptes qui utilisent Azure Conditional Access, veuillez définir l'Authentification par Navigateur sur Navigateur Externe (Accès > Accès Client > Authentification) Pour plus d'informations sur l'Authentification par Navigateur, consultez Configuring the Authentication Policy for Cato Clients
Définissez l'Authentification du Navigateur sur Navigateur Interne du Client pour authentifier avec OneLogin
Pour OneLogin SSO, nous recommandons d'utiliser le navigateur interne du Client. Lorsque l'authentification par navigateur est configurée sur Navigateur Externe, si la fenêtre ou l'onglet du navigateur est fermé, l'utilisateur final ne peut pas s'authentifier sur OneLogin
Le système d'exploitation Windows 8.1 est pris en charge uniquement lorsque toutes les mises à jour et correctifs Microsoft les plus récents sont installés
La mise à niveau automatique pour les serveurs Windows n'est actuellement pas prise en charge.
La mise à niveau automatique pour la version 5.0 du Client Windows est désactivée pour les hôtes utilisant le système d'exploitation Windows Server et la fonction de Navigation Sécurisée sur le Windows Server bloque le Client de s'authentifier.
Solution : Pour utiliser le Client Windows v5.0 sur un Windows Server, vous pouvez utiliser l'une des solutions suivantes, puis installer ou mettre à niveau la nouvelle version du Client :
Autorisez les domaines pour votre IdP pour la navigation de confiance
Désactiver la fonctionnalité de navigation de confiance
Dans certains cas, pour les appareils Windows avec les NICs sans fil Intel Killer, après que le Client se connecte au réseau, tout le trafic est bloqué
Solution de contournement : désactivez le Service Killer Network sur l'appareil Windows, puis utilisez le Client Cato pour vous connecter au réseau
Lors de l'utilisation de l'adaptateur virtuel TAP, l'adresse MAC de l'adaptateur virtuel Cato dans le Client est générée aléatoirement et n'est pas garantie d'être unique dans tous les Clients de votre réseau. Parfois, l'adresse MAC ne s'affiche pas pour l'adaptateur virtuel.
Lorsque l'adresse MAC est requise, nous vous recommandons d'utiliser l'adresse MAC de l'appareil physique au lieu de l'adaptateur virtuel du Client.
Si vous changez le dossier d'installation par défaut, lors d'une mise à niveau du Client ou si vous supprimez le Client, d'autres fichiers dans le répertoire sont supprimés. Si vous ajoutez des éléments au dossier d'installation par défaut (C:\Program Files\Cato Networks\), ils sont supprimés lors d'une mise à niveau du Client ou si vous supprimez le Client.
Si le routage IP est activé sur l'appareil, le Client ne peut pas s'authentifier.
Solution de contournement : désactivez le routage IP sous Windows. Pour plus d'informations, voir Le routage IP empêche l'authentification du Client Windows.
Pour les déploiements avec un proxy tiers, Internet Explorer n'est pas pris en charge comme navigateur par défaut.
Configurez un autre navigateur par défaut sur l'appareil.