Netskope Sicherheitshinweis – Netskope Client -Sicherheitshinweis
Netskope wurde über eine mögliche Sicherheitslücke in seinem Netskope Client für Windows-Systeme informiert, durch die ein böswilliger Insider mit Administratorrechten die Kunden-IOCTL manipulieren kann, indem er speziell präparierte IOCTL-Anfragen an den Treiber sendet. Ein erfolgreicher Exploit kann dazu führen, dass sämtliche Manipulationsschutzmechanismen des NSClient umgangen werden.
Security Advisory ID: NSKPSA-2025-007
Version: 1.0
Status: Published
Erstveröffentlichung: 16. Juni 2026
Beschreibung
Netskope wird über eine potenzielle Sicherheitslücke in seinem Netskope Client für Windows-Systeme informiert, durch die ein böswilliger Insider mit Administratorrechten möglicherweise die IOCTL des Kunden manipulieren kann, indem er speziell präparierte IOCTL-Anfragen an den Treiber sendet. Ein erfolgreicher Exploit kann dazu führen, dass sämtliche Manipulationsschutzmechanismen des NSClient umgangen werden.
Betroffene Produkte und Versionen
Produktname: Netskope Client
Betroffene Plattform: Windows
Betroffene Version: Alle Versionen unter R138
CVE-ID(s)
CVE-2025-15641
Remediation
Netskope hat einen Sicherheitspatch für das Problem veröffentlicht. Siehe unten
Patch-Versionen:
R138 und höher
R135 (135.1.19.2670 und höher)
R132 (132.0.27.2671 und höher)
Netskope-Upgrade-Anweisungen sind hier aufgeführt und Netskope-Download-Anweisungen sind im Support-Portal aufgeführt – Download Netskope Client und Skripte – Netskope Support
Netskope Download Anleitung – Download Netskope Client und Skripte – Netskope Support
Workaround
Derzeit sind keine Workarounds verfügbar.
Allgemeine Sicherheitsempfehlungen
Netskope empfiehlt, die im Produkt verfügbaren Sicherheitsoptionen zu nutzen und diese so zu konfigurieren, dass die Sicherheit eines Netskope-Mandanten erhöht wird – https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Ausnutzung und öffentliche Bekanntmachungen
Netskope ist keine aktive Ausnutzung der Sicherheitslücke bekannt.
Besondere Hinweise und Danksagung
Netskope dankt Juan Pablo Barriga für die Meldung dieses Fehlers.
Revision History
| Version | Datum | Section | Notes |
|---|---|---|---|
| 1.0 | 16. Juni 2026 | Erste Version |
Rechtlicher Hinweis:
Soweit dies nach geltendem Recht zulässig ist, werden die in diesem Hinweis enthaltenen Informationen ohne jegliche Gewährleistung „wie besehen“ zur Verfügung gestellt. Die Nutzung der Informationen in diesem Hinweis oder der hierin verlinkten Materialien erfolgt auf eigene Gefahr. Diese Mitteilung und alle Aspekte der Netskope-Richtlinie zur Reaktion auf Produktsicherheitsvorfälle können jederzeit ohne vorherige Ankündigung geändert werden. Eine Antwort auf ein bestimmtes Problem oder eine bestimmte Problemgruppe kann nicht garantiert werden. Ihre Ansprüche in Bezug auf Gewährleistungen, Support und Wartung, einschließlich Sicherheitslücken in jeglicher Netskope-Software oder -Dienstleistung, werden ausschließlich durch den jeweils geltenden Rahmenvertrag zwischen Netskope und Ihnen geregelt. Die in dieser Mitteilung enthaltenen Aussagen ändern, erweitern oder modifizieren Ihre Rechte aus dem geltenden Rahmenvertrag nicht und begründen keine zusätzlichen Garantien oder Verpflichtungen.
Über Netskope
Netskope (NASDAQ: NTSK), ein führender Anbieter moderner Sicherheits- und Netzwerklösungen für das Cloud- und KI-Zeitalter, erfüllt die Bedürfnisse von Sicherheits- und Netzwerkteams gleichermaßen, indem es optimierten Zugriff und kontextbasierte Echtzeitsicherheit für das KI-Ökosystem einschließlich Agenten, Anwendungen, Tools, LLMs, Personen, Geräte und Daten bietet. Tausende von Kunden, darunter mehr als 30 der Fortune 100, vertrauen der Netskope One Plattform, ihrer Zero Trust Engine und ihrem leistungsstarken NewEdge-Netzwerk, um Risiken zu reduzieren und volle Transparenz und Kontrolle über Cloud-, KI-, SaaS-, Web- und private Anwendungen zu erlangen – und so Sicherheit zu gewährleisten und die Leistung ohne Kompromisse zu beschleunigen. Mehr erfahren Sie unter www.netskope.com, Netskope.ai, auf LinkedIn und Instagram.
