产品更新 - 2026年9月28日

Prev Next

新建功能及增强

  • Windows客户端版本6.16:在2026年9月27日的这一周,我们将开始推出Windows客户端版本6.16。此版本包括稳定性改进、安全更新和漏洞修复。

  • 客户端支持 macOS 27 和 iOS 27: 以下客户端版本支持 macOS 27 Golden Gate 或 iOS 27:

    • macOS 客户端 v6.1.1 - 于 2026 年 9 月 27 日的那周推出

    • iOS Client v5.9

  • 站点虚拟局域网的多个 DHCP 范围:在任何站点虚拟局域网上配置多个 DHCP 范围,以支持跨分段网络更灵活的 IP 分配。

    • 以前仅支持原生范围。

    • 从Socket v27及更高版本开始支持。

  • 用于设备姿态的CrowdStrike设备风险评分: 将CrowdStrike设备风险评分纳入 设备姿态检查,根据CrowdStrike为设备分配的风险等级强制执行条件访问。

如果你错过了

  • 设备姿态的 Intune 合规性: 创建基于通过 Cato 连接器由 Microsoft Intune 报告的合规状态的设备姿态检查 。这让您可以根据组织的MDM合规姿态执行访问权限策略。

    • 使用Intune报告的合规信号作为访问策略中的姿态检查

    • 适用于所有设备,不需要额外的许可证

安全更新

  • 应用目录    

    在应用程序目录中查看应用程序的更多详细信息。

    • 新应用程序:6 个新应用:Speaker Deck,TransfertPro,Filen,Snapfish,Netflix,TeamViewer        

      • Netflix            

        • 现在在基于 IP 的套接字绕过规则中得到支持。

      • TeamViewer            

        • 现在同时支持基于 FQDN 和基于 IP 的套接字绕过规则。

    • 增强应用:        

      • SWARM 协议            

        • 现在端口也能识别 SWARM 协议签名,引入了更快的 appid 检测,从而在防火墙中加快了操作速度。

  • IPS签名    

    在威胁目录中查看更多关于IPS签名和保护的详细信息

    • CVE-2026-0768(新增)

    • CVE-2026-41948(新增)

    • CVE-2026-45454(新增)

    • CVE-2025-41242(新增)

    • CVE-2025-68668(新增)

    • CVE-2025-12055(新增)

    • CVE-2025-26399(新增)

    • CVE-2023-3450(新增)

  • 应用控制访问权限策略    

    • Vercel - 登录(增强)

    • ChatGPT对话 (增强)

  • TLS 检查    

    • TikTok(添加全球绕过例外到更多浏览器)

    • Trend Micro(添加全球绕过)

  • 设备清单    

    以下是对设备清单检测引擎的更新:

    • 新设备(5 台新设备)        

      • 物联网设备            

        • IP摄像机                

          • Genetec AutoVu SharpV

          • VusionGroup Captana 货架摄像头

        • 物联网网关                

          • Artila 电子

        • 支付终端                

          • Windcave 支付终端

      • 操作技术            

        • 数字 IO                

          • Xytronix WebRelay

    • 已更新设备(1 台设备已更新)        

      • 联网            

        • 交换机                

          • TP-Link                    

            • 添加新信号

  • 通过API进行应用控制和数据保护集成    

    为通过API应用控制进行的增强措施

    • Armis | 设备(增强)        

      • 已在设备清单记录中添加业务重要性字段

      • 停止显示具有全零或无效 MAC 地址的设备

    • Atlassian Marketplace | 第三方应用(增强)        

      • 迁移应用权限增强到 Marketplace v3 API,公开之前不可用的管理级别范围,并删除空权限描述。

    • Google 应用 | 第三方应用(增强)

    • Zendesk | 活动(增强)        

      • 在活动事件中添加 source.user.type 字段,以标记外部最终用户(请求者/合作伙伴)与内部员工。