2X ein Marktführer im Gartner Magic Quadrant ® für SASE-Plattformen. Report herunterladen

Schließen
Schließen
Ihr Netzwerk von morgen
Ihr Netzwerk von morgen
Planen Sie Ihren Weg zu einem schnelleren, sichereren und widerstandsfähigeren Netzwerk, das auf die von Ihnen unterstützten Anwendungen und Benutzer zugeschnitten ist.
Erleben Sie Netskope
Machen Sie sich mit der Netskope-Plattform vertraut
Hier haben Sie die Chance, die Single-Cloud-Plattform Netskope One aus erster Hand zu erleben. Melden Sie sich für praktische Übungen zum Selbststudium an, nehmen Sie an monatlichen Live-Produktdemos teil, testen Sie Netskope Private Access kostenlos oder nehmen Sie an Live-Workshops teil, die von einem Kursleiter geleitet werden.
Ein führendes Unternehmen im Bereich SSE. Jetzt ein führender Anbieter von SASE.
Netskope wird als Leader mit der weitreichendsten Vision sowohl im Bereich SSE als auch bei SASE Plattformen anerkannt
2X als Leader im Gartner® Magic Quadrant für SASE-Plattformen ausgezeichnet
Eine einheitliche Plattform, die für Ihre Reise entwickelt wurde
Generative KI für Dummies sichern
Generative KI für Dummies sichern
Erfahren Sie, wie Ihr Unternehmen das innovative Potenzial generativer KI mit robusten Datensicherheitspraktiken in Einklang bringen kann.
Moderne Data Loss Prevention (DLP) für Dummies – E-Book
Moderne Data Loss Prevention (DLP) für Dummies
Hier finden Sie Tipps und Tricks für den Übergang zu einem cloudbasierten DLP.
Modernes SD-WAN für SASE Dummies-Buch
Modernes SD-WAN für SASE-Dummies
Hören Sie auf, mit Ihrer Netzwerkarchitektur Schritt zu halten
Verstehen, wo die Risiken liegen
Advanced Analytics verändert die Art und Weise, wie Sicherheitsteams datengestützte Erkenntnisse anwenden, um bessere Richtlinien zu implementieren. Mit Advanced Analytics können Sie Trends erkennen, sich auf Problembereiche konzentrieren und die Daten nutzen, um Maßnahmen zu ergreifen.
Technischer Support von Netskope
Technischer Support von Netskope
Überall auf der Welt sorgen unsere qualifizierten Support-Ingenieure mit verschiedensten Erfahrungen in den Bereichen Cloud-Sicherheit, Netzwerke, Virtualisierung, Content Delivery und Software-Entwicklung für zeitnahen und qualitativ hochwertigen technischen Support.
Netskope-Video
Netskope-Schulung
Netskope-Schulungen helfen Ihnen, ein Experte für Cloud-Sicherheit zu werden. Wir sind hier, um Ihnen zu helfen, Ihre digitale Transformation abzusichern und das Beste aus Ihrer Cloud, dem Web und Ihren privaten Anwendungen zu machen.

Sicherheitshinweise und Offenlegungen

Bei Netskope nehmen wir unsere Verantwortung für den Schutz der Informationen unserer Kunden und der Dienstleistungen, die wir ihnen anbieten, sehr ernst. Daher danken wir Ihnen, dass Sie unsere Seite besuchen und mehr erfahren. Auf dieser Seite erfahren Sie mehr über unseren Prozess sowie offengelegte Schwachstellen.

Netskope Product Security Incident Response Team (PSIRT)

Netskope PSIRT ist der zentralisierte Prozess, durch den Netskope-Kunden, Sicherheitsforscher, Industriegruppen, Regierungsorganisationen oder Anbieter potenzielle Netskope-Sicherheitslücken melden.

 

Das Netskope-Team verwaltet den Empfang, die Untersuchung und die interne Koordination von Informationen zu Sicherheitslücken in Bezug auf alle Netskope-Produkte, -Angebote und -Websites. Dieses Team stimmt sich dann mit jedem einzelnen Netskope-Produkt- und Lösungsteam ab, um den geeigneten Reaktionsplan zu untersuchen und bei Bedarf zu ermitteln. Die Aufrechterhaltung der Kommunikation zwischen allen beteiligten Parteien, sowohl intern als auch extern, ist eine Schlüsselkomponente des Schwachstellenreaktionsprozesses von Netskope.

Hinweise und Offenlegungen

Wir glauben fest an eine verantwortungsbewusste und koordinierte Offenlegung von Schwachstellen, die sich auf die von uns bereitgestellten Dienste auswirken können. Die öffentliche Offenlegung von Schwachstellen ist ein wesentlicher Bestandteil des Prozesses zur Offenlegung von Schwachstellen und einer der vielen Wege, die zur Verbesserung der Software führen und Erkenntnisse ermöglichen, die die Sicherheitsgemeinschaft verbessern.

Netskope PSIRT-Prozess
Sicherheitshinweis-IDSeverity RatingFix VersionFix Description
NSKPSA-2025-005MittelR132 und höherSicherheitslücke im Endpoint-DLP-Treiber: Fehlerhaftes Laden von Diensten
NSKPSA-2025-003MittelR129 und höherNetskope Client ist von der Sicherheitslücke Heap Overflow betroffen
NSKPSA-2025-002MittelR129 und höherNetskope Lokale Eskalation von Berechtigungen
NSKPSA-2025-001NiedrigR129 und höherNetskope Client ist von der Schwachstelle "Out-of-Bounds Read" betroffen
NSKPSA-2024-004MittelR123‬ and aboveNetskope Client installer with symbolic link following‬ ‭ vulnerability leading to privilege escalation
NSKPSA-2024-003MittelVersion 119 und höherEndpunkt-DLP-Double-Fetch, der zu einem Heap-Überlauf führt
NSKPSA-2024-002HighR123(123.0.16), 126(126.0.9), R129 oder höherNetskope Client Manipulation von Konfigurationen mit MITM
NSKPSA-2024-001HighN/ANetskope Client Problem mit der Umgehung der Registrierung
NSKPSA-2023-003MittelAusgabe 101Netskope NSClient ist von einer lokalen Sicherheitslücke bezüglich der Eskalation von Berechtigungen betroffen, die dazu führt, dass der NSClient beendet wird
NSKPSA-2023-002High100 freigebenLokale Rechteausweitung mithilfe von Protokolldateien im Netskope Client
NSKPSA-2023-001High100 freigebenSicherheitslücke in Bezug auf die Eskalation lokaler Rechte im Netskope Client
NSKPSA-2022-001HighVeröffentlichung 92 Sensitive information stored in NSClient logs
NSKPSA-2021-002HighRelease 89Local privilege escalation vulnerability in Netskope Client on macOS
NSKPSA-2020-005CriticalRelease 81Netskope Client Stack Buffer Overflow
NSKPSA-2020-004CriticalRelease 81Netskope Client Stack Buffer Overflow
NSKPSA-2020-002HighRelease 79Netskope Admin UI CSV Injection
NSKPSA-2020-001HighRelease 78Fix for Privilege Escalation Vulnerability Discovered in Netskope Windows Client

Melden Sie eine Sicherheitslücke

Wir schätzen Ihre Partnerschaft und schätzen Ihre Entscheidung, uns zu einem Ihrer vertrauenswürdigen Sicherheitspartner zu machen. Wir glauben, dass eine Partnerschaft darauf ausgerichtet ist, zusammenzuarbeiten, Transparenz zu schaffen und sich dafür einzusetzen, dass sie besser wird. Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an Ihren Technical Success Manager oder schreiben Sie an das Netskope Product Security Incident Response Team, [email protected] .

Kunden Chevron
Drittforscher Chevron
Kunden Chevron

Kunden und andere berechtigte Benutzer sollten alle potenziellen Sicherheitslücken, die sie in Produkten oder Angeboten von Netskope entdecken, über die normalen Verfahren des technischen Supports von Netskope melden.

Drittforscher Chevron

Drittforscher und andere Sicherheitsinstanzen können potenzielle Sicherheitslücken in Netskope-Produkten, -Angeboten oder -Websites melden.

Richtlinie zur Offenlegung von Schwachstellen

Bei Netskope nehmen wir unsere Verantwortung für den Schutz der Informationen unserer Benutzer und der Dienste, die wir ihnen anbieten, sehr ernst.

 

Unten verlinkt finden Sie unsere Richtlinie zur Offenlegung von Schwachstellen. Die Vulnerability Disclosure Policy beschreibt, welche Systeme und Arten von Forschung unter diese Richtlinie fallen, wie Sie uns Schwachstellenberichte senden und wie lange wir Sicherheitsforscher bitten zu warten, bevor sie Schwachstellen öffentlich bekannt geben.

Lächelnde Frau mit Brille schaut aus dem Fenster