CVE-2025-15040 - Windows SDPクライアント埋め込みブラウザのオープンリダイレクト

Prev Next

説明

Windows Catoクライアントの埋め込みChromiumブラウザは、catoias:// スキーム(Catoクライアント埋め込みブラウザで使用)を使用したオープンリダイレクト攻撃に対して脆弱であり、フィッシングに悪用される可能性があります。

セベリティ

CVSSv4のスコアは4.3(中)です。

どのような変更が必要ですか?

SDPユーザーダッシュボードを使用して、WindowsクライアントバージョンがX [COMPLETE]未満のユーザーを特定します。  必ず彼らが最新のWindowsクライアントバージョンにアップグレードし、その後最新のセキュリティパッチと機能強化を受け取るようにしてください。

アカウントへの影響は何ですか?

WindowsクライアントX [COMPLETE]以上にアップグレードしない場合、低バージョンのデバイスが脆弱になります。 我々の知識の限りでは、これらの問題が実際に悪用された例はありません。

質問がある場合は誰に連絡すればよいですか?

サポートにお問い合わせください。