Cato macOSクライアントリリースの概要

Prev Next

この記事では、macOSクライアントの機能、改善、およびバグ修正をまとめています。

さらに、既知の制約も一覧にしています。

管理者とユーザーは、認証を必要とせずにクライアントダウンロードポータルからクライアントを簡単にダウンロードできます。

組織でCatoのリモートアクセスを実装する要件についての詳細はCatoクライアントのインストール準備をご覧ください。

macOSクライアント v6.1

2026年8月30日から、macOSクライアントバージョン6.1を開始します。 このバージョンには以下が含まれています:

拡張機能:

  • DTLSトンネル接続のための証明書検証プロセスの改善

  • サポートされていないバージョンへのクライアントのインストールを防ぐ。 これには、macOS 14(Sonoma)より以前の任意のmacOSバージョンが含まれます。

  • 利用可能になれば、より良いネットワークインタフェースを通じて自動再接続

バグ修正

ID

説明

セベリティ

206226

アクティブユーザーを取得するときにクライアントがクラッシュする可能性がある問題を修正しました。

重大

191891

ユーザーが無効なPoPsに接続できる問題を修正しました。

重大

198931

常時強制が有効な場合、起動後にクライアントが接続しない問題を修正しました。

重大

macOSクライアント v6.0.1

2026年6月29日から、macOSクライアントバージョン6.0.1をロールアウトします。 このバージョンには以下が含まれています:

ID

説明

セベリティ

180049

DEM使用時にクライアントがクラッシュする可能性がある問題を修正しました

重大

88259

デバイスポスチャ検出の予期しない失敗によりアクセスが拒否される問題を修正しました

重大

177500

クライアントがデバイスポスチャチェック用に旧KandjiであるIruを検出できない問題を修正しました

高

macOS クライアント 5.13.1

2026年6月21日から、macOSクライアントバージョン5.13.1をロールアウトします。

  • macOSクライアント v5.13.1 (ビルド11418) にはセキュリティパッチが含まれています。

バグ修正

macOSクライアント v5.13.1 には以下のバグ修正が含まれています:

ID

説明

セベリティ

182301

インストールプロセスに関する問題を修正しました

重大

macOS クライアント v5.13

2026年5月3日より、macOSクライアントバージョン5.13をロールアウトしています。 このバージョンには以下が含まれます:

  • トレイアイコンには、クライアントがセキュアなプライベートアクセス、セキュアなインターネットアクセス、またはその両方を持っているかどうかが強調表示されます

  • WiFiネットワークの変化を素早く検出

バグ修正

macOSクライアントv5.13には、以下のバグ修正が含まれています:

ID

説明

セベリティ

176907

デバイスがスリープモードに入った時にSIGTRAPエラーでクライアントがクラッシュする問題を修正しました

重大

128683

外部ブラウザを使用した認証中にmacOSクライアントが応答を停止する問題を修正しました

重大

162721

レジストリキーのデバイスポスチャチェックが使用中の場合にクライアント接続ポリシーが期待通りに機能しなかった問題を修正しました。

重大

167767

クライアント操作中のバッテリー消費が増加する問題を修正しました

高

172284

DNS解決フローに関連する断続的な切断問題を修正しました

高

174502

デバイスポスチャの更新が遅延し、正しいルールに一致しない問題を修正しました

高

macOS クライアント v5.11

2026年2月15日より、macOSクライアントバージョン5.11をロールアウトしています。 このバージョンには以下が含まれます:

  • バグ修正

  • 既知の制限

バグ修正

macOSクライアントv5.11には、以下のバグ修正が含まれています:

ID

説明

セベリティ

154781

スリープ中にプライベートアクセスが期限切れになった場合の認証における接続確立の問題を修正しました。

重大

143420

管理者の選択に基づくデバイスポスチャチェックが、ソケットの背後にある場合には効果を発揮しない問題を修正しました。

重大

122465

ユーザーの再認証が組み込みブラウザで機能していない問題を修正しました。

重大

155183

アンチマルウェアに対するデバイスポスチャチェックでSymantec Endpoint Protectionが検出されない問題を修正しました

高

148819

"Always On"設定変更に関連するクライアントクラッシュの問題を修正しました。

高

129065

大きなファイルの転送中にクライアントがクラッシュする問題を修正しました

高

140636

リモートユーザー向けのイベントでユーザー名またはホスト名が欠落している問題を修正しました。

中

既知の制限

  • プライベートアクセスセッションの期限切れ後にSSOで認証しようとすると、一時的に空のウェブページが表示されることがあります。

macOS クライアント v5.10.6

2025年11月2日より、macOSクライアントバージョン5.10.6をロールアウトしています。 このバージョンには以下が含まれます:

  • EULA無効化を含む完全なサイレントインストールのサポート

  • 安定性の向上

  • セキュリティ更新

  • バグ修正

バグ修正

macOSクライアントv5.10.6には、以下のバグ修正が含まれています:

ID

説明

セベリティ

143943

ソケットの背後にいないSDPリモートユーザーが誤ってオフィスネットワーク上にいると識別される問題を修正しました。

重大

148645

オフィスモードを通じて接続したときにDEMデータが送信されない問題を修正しました。

高

143501

メンテナンス中に異なるPoPに接続したクライアントが、メンテナンス完了後もそのPoPと接続し続ける問題を修正しました。

重大

macOS クライアント v5.10.5

2025年10月5日より、macOSクライアントバージョン5.10.5をロールアウトしています。 このバージョンには以下が含まれます:

  • macOS Tahoe 26のサポート。

  • 安定性の向上

  • セキュリティ更新

  • バグ修正

バグ修正

macOSクライアントv5.10.5には、以下のバグ修正が含まれています:

ID

説明

セベリティ

144198

組み込みブラウザを使用している顧客のユーザー再認証が機能していない問題を修正しました

重大

既知の制限

macOSクライアント5.10.5には既知の制限はありません。

macOS クライアント v5.10

2025年8月18日より、macOSクライアントバージョン5.10をロールアウトしています。 このバージョンには以下が含まれます:

  • ワンタイム認証によるリモートインターネットセキュリティのサポート。 これにより、ユーザーは最低限のクライアントとのインタラクションで常に接続性と保護を受けることができます。 以前はWindowsクライアントのみサポートされていました。 これがユーザーに影響するかどうかは、FAQをお読みください。

  • 更新されたユーザーインターフェースには、より多くの接続性の詳細が含まれるようになりました

    macOS_client_510_UI.png

  • パフォーマンスの向上とバグ修正

既知の制限

macOSクライアント5.10には既知の制限はありません。

macOS クライアント v5.9

2025年6月22日より、macOSクライアントバージョン5.9をロールアウトしています。 このバージョンには以下が含まれます:

  • サポートされていないバージョンへのクライアントのインストールを防ぐ。 これには、macOS 13.3(Ventura)より以前のバージョンが含まれます。

  • バグ修正と既知の制限

バグ修正

macOSクライアントv5.9には、以下のバグ修正が含まれています:

ID

説明

セベリティ

119486

ユーザーがクライアントを切断後、再度認証および接続に失敗する場合がありました。

重大

121753

オフィスモードで接続中、クライアントがオフィスモードを検出して接続するまでに時間がかかる問題がありました。

重大

119825

証明書に対するデバイスポスチャが新しいクライアントバージョンの接続を許可していましたが、無効な証明書がある場合でも許可されていました。

高

既知の制限事項

macOS クライアント v5.9 には次の既知の制限事項があります:

ID

説明

スキャンの厳密性

129474

外部ブラウザ認証のための複製ブラウザウィンドウ: 外部ブラウザを使用しているクライアントの場合作、新規ユーザーをMFAで追加するとき、クライアントが時々重複したブラウザウィンドウを開きます。 資格情報を入力した後、ユーザーはMFAプロセスを完了するために再びブラウザを開く必要があります。

高

107091

ログ送信に関する時折の問題: 時々、クライアントがログを送信できず、代わりにエラーメッセージが表示されます。 ログはサポートと共有されません。

回避策: ログをデバイスに保存してから、ログファイルをサポートに送信します。

低

macOSクライアントv5.8

2025年3月24日より、macOSクライアントバージョン5.8.5を展開開始します。 このバージョンには以下が含まれます:

  • 以下のDEM強化のサポート:

    • ソケットラストマイルでのアンダーレイパフォーマンスのモニタリング: ラストマイルパフォーマンスに影響を与える可能性のあるトンネル外の問題を特定し、診断します

    • 複数デバイスのグループ化: DEMハードウェアメトリクスがデバイス名でグループ化され、同じユーザーに対して複数のデバイスが存在する場合、そのデバイスごとのパフォーマンスを簡単に理解できます

    • 異なるLANゲートウェイのサポート: LANゲートウェイプローブがLANゲートウェイIPごとにグループ化され、異なる時間枠で異なるゲートウェイが存在する場合でも、そのゲートウェイごとのパフォーマンスを理解できます

  • クライアント問題の記録: トラブルシューティングツールが追加され、ユーザーがCatoクライアントを用いて発生した問題を記録し再現できます。 トラフィックキャプチャとログファイルは、さらなる分析のためにサポートにアップロードできます。

    • この機能が、サポートタブの新しいクライアントで使用可能になり、サポートにログを送信する能力が維持されます

  • OPSWAT OESISフレームワークの更新: クライアントで使用されるOPSWAT OESISフレームワークをバージョン4.3.3685に更新しました

  • デバイスポスチャの重要なバグ修正で、macOS v15.2(Sequoia)のサポートを備えています

    • Catoは、macOSクライアントの以前のバージョンをSequoiaで使用しているときに、デバイスポスチャの問題を発見しました

      • デバイスをSequoiaにアップグレードする前に、macOSクライアントをv5.8.5にアップグレードしてください

      • すでにOSバージョンをmacOS Sequoiaにアップグレードしている場合、カスタマーサポートに連絡し、クライアントv5.8.5のリリースを取得してください

  • macOSクライアントv5.8には、CVE-2025-3886を修正するセキュリティパッチが含まれています

  • バグ修正と強化

macOSクライアントv5.7

2024年7月14日より、macOSクライアントバージョン5.7を展開開始します このバージョンには以下が含まれています:

  • ラストマイル接続のためのIPv6サポート: ユーザーは、ラストマイルIPv6のみの接続を提供するISP経由でリモート接続できます IPv6及びIPv4の接続が今サポートされています。

  • CASBとDLPのためのユーザー通知: デバイスがユーザーの活動がアプリ制御またはデータ制御ルールでブロックされたとき、ユーザーに通知します これは、どのアプリがブロックされたかとその理由をユーザーに教育します。

  • エンドユーザーフィードバック: リモートアクセスを継続的に改善するために、ユーザーはクライアント内からCatoにフィードバックを提供できます

    • 数か月ごとに、ユーザーは評価とコメントを求められます

    • ユーザーはいつでも手動でフィードバックを提供することもできます

  • Big Surのサポート終了: Big Sur(macOS 11)を実行中のデバイスは、macOSクライアントのサポートが終了しました

  • 新しいCatoルート証明書: Catoクライアントと共に自動的にデバイスにインストールされる新しいルート証明書を追加しました。

    • 新しい証明書はCato Networks Root CAと呼ばれ、2034年3月に有効期限が切れます

    • 以前の証明書は2015年からで、Cato Networks CAと呼ばれます。 2025年10月に期限切れになります

  • バグ修正:

    • ログイン試行が失敗した場合、一部のケースでユーザーはネットワークに接続できませんでした

macOSクライアントv5.6

macOSクライアントバージョン5.6の段階的な展開は、2024年4月15日の週より開始しました このバージョンには以下が含まれています:

  • ディスク暗号化のためのデバイスポスチャチェック: デバイスプロファイルにディスク暗号化チェックを含めることができます デバイスポスチャプロファイルは、クライアント接続性とセキュリティのポリシーに含めることができます

  • 更新されたクライアントトレイアイコン: 接続状況や切断状態を示すクライアントのトレイアイコンが改善されました

  • システム通知ステータスの新しい指標: 設定ページにシステム通知のステータスを追加し、メッセージを改善してその重要性を強調しました

  • バグ修正と安定性の向上

macOSクライアントv5.7の既知の制限事項

このセクションは、macOSクライアントバージョン5.7全体に適用される既知の制限事項をリストします:

これらの制限事項の結果として、macOS Sequoia(バージョン15)をクライアントバージョン5.7以下を実行するデバイスにインストールすることは推奨しません。

  • macOS Sequoia (version 15) で、クライアントの設定ページでログのダウンロードをクリックすると、ログがダウンロードされません

  • macOS Sequoia (version 15) で、クライアントを接続して最小化した後、それを開くことができません

macOSクライアントv5.5の既知の制限事項

このセクションは、macOSクライアントバージョン5.5以上に適用される既知の制限事項をリストします。

  • macOS Sonoma (v14) を実行するデバイスでは、最小化して開始がサポートされていません。 Always-Onが有効になっている場合、クライアントはデバイス起動後に開きます。

macOSクライアントv5.4の既知の制限事項

このセクションは、macOSクライアントバージョン5のすべてに適用される既知の制限事項をリストします。 以上。

  • クライアントをv5.3にダウングレードすると、応答しない可能性があります。 この問題を解決するには、アプリケーションフォルダまたはLaunchpadからクライアントを再起動します。

  • クライアントをv5.3にダウングレードすると、最後に接続したユーザー以外は削除されます

  • Always-Onが有効な状態で、デバイスが起動またはネットワークに接続すると、Zoomがインストールされている場合、接続エラーポップアップが表示されることがあります。 この問題を解決するには、Zoomを再起動してください。

  • VPNプロファイルを手動でインストールし、デバイスポスチャプロファイルにデバイス証明書チェックが含まれる場合、キーチェーンパスワードを要求するポップアップが表示されます

  • MDMを使用してクライアントをアップグレードするとき、システム拡張機能のインストールとVPN構成を許可する権限を求めるポップアップが時々表示されます。

    この問題を防ぐために、まずDMG拡張の権限とVPNペイロードを配布してから、クライアントをmacOSホストに配布します。

  • Catoへの接続はクライアント内からのみサポートされます。デバイスのシステム環境設定 > ネットワーク(またはmacOS Venturaの場合、システム設定 > VPN)からの接続はサポートされていません

macOSクライアントv5.3の既知の制限事項

このセクションは、macOSクライアントバージョン5.3以上に適用される既知の制限事項をリストします。

  • デバイスがスリープから復帰すると、アップグレードが失敗したというメッセージが誤って表示されることがあります。 アクションは不要です。メッセージを閉じてから数分後、クライアントは自動的に再びアップグレードを試みます。

  • SDPユーザーはオフィスモードを無効にできません。

macOSクライアントv5.0およびそれ以上の既知の制限事項

このセクションは、macOSクライアントバージョン5.0以上に適用される既知の制限事項をリストします。

  • macOS 27 Golden Gate を実行中のデバイスで、一部のデバイスポスチャチェックが失敗

  • macOSデバイスがスリープモードに入ると、Catoクライアントが数分間の非アクティブの後にVPNから切断されることがあります この動作はバックグラウンド接続性に影響を及ぼし、持続的なVPNアクセスに依存するサービスを中断させる可能性があります

    • これにより、たとえばmacOSデバイスがスリープモードでCatoクライアントが切断されている間に、Microsoft Teamsの通話を受信するケースでアプリに影響を与える可能性があります。 クライアントが自動的にネットワークに再接続すると、Teamsの通話が切断される可能性があります。

  • このクライアントバージョンは、インフラストラクチャの一部として85.255.31.1のIPアドレスを使用してSSOをサポートします

    • このIPアドレスが、サードパーティのマルウェア対策ソフトウェアによってブロックされていないことを確認してください

  • Azure Conditional Accessを使用するアカウントの場合、ブラウザ認証を外部ブラウザに設定してください(Access > Client Access > Authentication)。ブラウザ認証の詳細については、Catoクライアントの認証ポリシー設定をご覧ください

  • Symantec Web Security Service (WSS)エージェントがインストールされたmacOSデバイスの場合、現時点では同じデバイスにWSSエージェントとmacOSクライアントをインストールすることはサポートされていません

  • ローカルスプリットトンネルファイルをクライアントにアップロードすることはサポートされていません。 Cato管理アプリケーションではグローバルスプリットトンネル設定を使用できます

  • OneLogin SSOについては、クライアント内の内部ブラウザを使用することをお勧めします。 ブラウザ認証が外部ブラウザに設定されている場合、ブラウザウィンドウまたはタブが閉じられると、エンドユーザーはOneLoginに認証できません

  • 一部のケースで、このバージョンは以下の構成に関連する問題を体験する可能性があります:

    • Azure Conditional Access

    • プロキシ構成

    • サードパーティのプロキシを使用するアカウントでは、次の項目をホワイトリストに追加してください(HTTP と HTTPS の両方に対して):

      • IPアドレス - 85.255.31.1

      • URL - sso.ias.catonetworks.com