Evolis nous a informés d’une vulnérabilité de sécurité dans les anciennes versions de leurs logiciels Badge Studio, Edikio Price Tag et Edikio Guest. Ces versions utilisent un protocole de transfert de données HTTP obsolète pour l’activation, la désactivation, la vérification des licences et les mises à niveau via une connexion API aux serveurs de licences. Afin de corriger cette vulnérabilité, Evolis passera entièrement les transferts de données concernés vers le protocole sécurisé HTTPS le 31 mars 2026. La plupart des versions logicielles sont concernées.
Qu’est-ce que cela signifie pour vous et vos clients ?
À partir du 31 mars 2026, les anciennes versions logicielles utilisant le protocole HTTP ne pourront plus accéder aux serveurs de licences.
Le bon fonctionnement du logiciel ne peut plus être garanti s’il dépend de la disponibilité des informations de licence.
Cela concerne particulièrement Edikio Price Tag version 1.x.x, car il récupère les informations de licence à chaque démarrage du programme.
Sans mise à jour, Edikio Price Tag 1.x.x passera automatiquement en mode démonstration.
Des problèmes peuvent survenir lors de l’activation, de la désactivation, de la vérification des licences, des mises à niveau et d’autres requêtes liées aux licences dans les anciennes versions du logiciel.
Afin de garantir des performances optimales du logiciel, Evolis recommande de mettre à jour vers les dernières versions sécurisées avant le 31 mars 2026 :
- Badge Studio 2.5.1
- Edikio Price Tag 2.3.1
- Edikio Guest 1.1.1
Vous et vos clients pouvez télécharger les mises à jour vers les dernières versions directement via le menu du logiciel sous « Aide » → « Rechercher des mises à jour » ou via le site Evolis MyPlace.
IMPORTANT :
Afin d’éviter toute perte des bases de données utilisateurs pour une utilisation future, Evolis recommande fortement d’effectuer une sauvegarde des données avant la mise à jour.