Sicherheitswarnung ID: NSKPSA-2025-006
Version: 1.0
Status: Published
Letzte Änderung: 12. März 2026
Description
Netskope wurde über eine mögliche Sicherheitslücke in seinem Endpoint DLP-Modul für Netskope Client auf Windows-Systemen informiert. Eine erfolgreiche Ausnutzung dieser Sicherheitslücke kann es einem Benutzer ohne entsprechende Berechtigungen ermöglichen, einen Integer-Überlauf im Filterkommunikationsport auszulösen, was zu einem Bluescreen (BSOD) führt. Für eine erfolgreiche Ausnutzung wäre es erforderlich, dass das Endpoint DLP-Modul in der Clientkonfiguration aktiviert ist. Ein erfolgreicher Exploit kann potenziell zu einem Denial-of-Service-Angriff auf den lokalen Rechner führen.
Affected Product(s) and Version(s)
Produktname: Netskope Client + Endpoint DLP
Betroffene Plattform: Windows
Betroffene Versionen: Alle Versionen unter R135
CVE-ID(s)
CVE-2025-15584
Remediation
Netskope hat einen Sicherheitspatch für das Problem veröffentlicht. Siehe unten
Netskope -Downloadanleitung – Netskope Client und Skripte herunterladen – Netskope Support
Workaround
Derzeit gibt es keine alternativen Lösungen.
Allgemeine Sicherheitsempfehlungen
Netskope empfiehlt, die im Produkt verfügbaren Sicherheitsoptionen zu nutzen und diese so zu konfigurieren, dass die Sicherheit eines Netskope-Mandanten erhöht wird. https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Besondere Hinweise und Danksagung
Netskope dankt Tom Brice für die Meldung dieses Fehlers.
Ausnutzung und öffentliche Bekanntmachungen
Netskope ist keine aktive Ausnutzung der Sicherheitslücke bekannt.
Revision History
| Version | Datum | Section | Notes |
|---|---|---|---|
| 1.0 | 12. März 2026 | Erstveröffentlichung |
Rechtlicher Hinweis:
Soweit dies nach geltendem Recht zulässig ist, werden die in diesem Hinweis enthaltenen Informationen ohne jegliche Gewährleistung „wie besehen“ zur Verfügung gestellt. Die Nutzung der Informationen in diesem Hinweis oder der hierin verlinkten Materialien erfolgt auf eigene Gefahr. Diese Mitteilung und alle Aspekte der Netskope-Richtlinie zur Reaktion auf Produktsicherheitsvorfälle können jederzeit ohne vorherige Ankündigung geändert werden. Eine Antwort auf ein bestimmtes Problem oder eine bestimmte Problemgruppe kann nicht garantiert werden. Ihre Ansprüche in Bezug auf Gewährleistungen, Support und Wartung, einschließlich Sicherheitslücken in jeglicher Netskope-Software oder -Dienstleistung, werden ausschließlich durch den jeweils geltenden Rahmenvertrag zwischen Netskope und Ihnen geregelt. Die in dieser Mitteilung enthaltenen Aussagen ändern, erweitern oder modifizieren Ihre Rechte aus dem geltenden Rahmenvertrag nicht und begründen keine zusätzlichen Garantien oder Verpflichtungen.
Über Netskope
Netskope (NASDAQ: NTSK), ein führender Anbieter moderner Sicherheits- und Netzwerklösungen für das Cloud- und KI-Zeitalter, erfüllt die Bedürfnisse von Sicherheits- und Netzwerkteams gleichermaßen, indem es optimierten Zugriff und kontextbasierte Echtzeitsicherheit für das KI-Ökosystem einschließlich Agenten, Anwendungen, Tools, LLMs, Personen, Geräte und Daten bietet. Tausende von Kunden, darunter mehr als 30 der Fortune 100, vertrauen der Netskope One Plattform, ihrer Zero Trust Engine und ihrem leistungsstarken NewEdge-Netzwerk, um Risiken zu reduzieren und volle Transparenz und Kontrolle über Cloud-, KI-, SaaS-, Web- und private Anwendungen zu erlangen – und so Sicherheit zu gewährleisten und die Leistung ohne Kompromisse zu beschleunigen. Mehr erfahren Sie unter www.netskope.com, Netskope.ai, auf LinkedIn und Instagram.