¡La inscripción ya está abierta para SASE Week 2023! Inscríbete en la lista de invitados.

  • Servicio de seguridad Productos Edge

    Protéjase contra las amenazas avanzadas y en la nube y salvaguarde los datos en todos los vectores.

  • Borderless SD-WAN

    Proporcione con confianza un acceso seguro y de alto rendimiento a cada usuario remoto, dispositivo, sitio y nube.

La plataforma del futuro es Netskope

Intelligent Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG) y Private Access for ZTNA integrados de forma nativa en una única solución para ayudar a todas las empresas en su camino hacia el Servicio de acceso seguro Arquitectura perimetral (SASE).

Todos los productos
Vídeo de Netskope
Borderless SD-WAN: el comienzo de la nueva era de la empresa sin fronteras

Netskope Borderless SD-WAN offers an architecture that converges zero trust principles and assured application performance to provide unprecedented secure, high-performance connectivity for every site, cloud, remote user, and IoT device.

Leer el artículo
Borderless SD-WAN
Adopte una arquitectura de borde de servicio de acceso seguro (SASE)

Netskope NewEdge es la nube privada de seguridad más grande y de mayor rendimiento del mundo y ofrece a los clientes una cobertura de servicio, un rendimiento y una resiliencia incomparables.

Más información sobre NewEdge
NewEdge
Tu red del mañana

Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.

Obtenga el whitepaper
Tu red del mañana
Netskope Cloud Exchange

Cloud Exchange (CE) de Netskope ofrece a sus clientes herramientas de integración eficaces para que saquen partido a su inversión en estrategias de seguridad.

Más información sobre Cloud Exchange
Vídeo de Netskope
Cambie a los servicios de seguridad en la nube líderes del mercado con una latencia mínima y una alta fiabilidad.

Más información sobre NewEdge
Lighted highway through mountainside switchbacks
Habilite de forma segura el uso de aplicaciones de IA generativa con control de acceso a aplicaciones, capacitación de usuarios en tiempo real y la mejor protección de datos de su clase.

Descubra cómo aseguramos el uso generativo de IA
Habilite de forma segura ChatGPT y IA generativa
Soluciones de confianza cero para implementaciones de SSE y SASE

Más información sobre Confianza Cero
Boat driving through open sea
Netskope hace posible un proceso seguro, rápido y con inteligencia cloud para la adopción de los servicios en la nube, las aplicaciones y la infraestructura de nube pública.

Más información sobre soluciones industriales
Wind turbines along cliffside
  • Recursos

    Obtenga más información sobre cómo Netskope puede ayudarle a proteger su viaje hacia la nube.

  • Blog

    Descubra cómo Netskope permite la transformación de la seguridad y las redes a través del servicio de seguridad (SSE).

  • Eventos & Workshops

    Manténgase a la vanguardia de las últimas tendencias de seguridad y conéctese con sus pares.

  • Seguridad definida

    Todo lo que necesitas saber en nuestra enciclopedia de ciberseguridad.

Podcast Security Visionaries

Leveling Up the SASE Conversation
Robert Arandjelovic and Gerry Plaza sit down to chat with Max Havey about how embracing a SASE journey can help bring networking and security teams closer together.

Reproducir el pódcast
Leveling Up the SASE Conversation
Últimos blogs

Cómo Netskope puede habilitar el viaje de Zero Trust y SASE a través de las capacidades del borde del servicio de seguridad (SSE).

Lea el blog
Sunrise and cloudy sky
SASE Week 2023: Your SASE journey starts now!

Únase a nosotros para la cuarta SASE Week anual, del 26 al 28 de septiembre.

Registrarse
SASE Week 2023
¿Qué es Security Service Edge (SSE)?

Explore el lado de la seguridad de SASE, el futuro de la red y la protección en la nube.

Más información sobre el servicio de seguridad perimetral
Four-way roundabout
  • Nuestros clientes

    Netskope da servicio a más de 2.000 clientes en todo el mundo, entre los que se encuentran más de 25 de las 100 empresas de Fortune

  • Soluciones para clientes

    Le apoyamos en cada paso del camino, garantizando su éxito con Netskope.

  • Comunidad de Netskope

    Aprenda de otros profesionales de redes, datos y seguridad.

  • Formación y certificación

    La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube.

Ayudamos a nuestros clientes a estar preparados para cualquier situación

Ver nuestros clientes
Woman smiling with glasses looking out window
El talentoso y experimentado equipo de servicios profesionales de Netskope proporciona un enfoque prescriptivo para su exitosa implementación.

Más información sobre servicios profesionales
Servicios profesionales de Netskope
La comunidad de Netskope puede ayudarlo a usted y a su equipo a obtener más valor de los productos y las prácticas.

Acceder a la Netskope Community
La comunidad de Netskope
Asegure su viaje de transformación digital y aproveche al máximo sus aplicaciones en la nube, web y privadas con la capacitación de Netskope.

Infórmese sobre Capacitaciones y Certificaciones
Group of young professionals working
  • Empresa

    Le ayudamos a mantenerse a la vanguardia de los desafíos de seguridad de la nube, los datos y la red.

  • Por qué Netskope

    La transformación de la nube y el trabajo desde cualquier lugar han cambiado la forma en que debe funcionar la seguridad.

  • Liderazgo

    Nuestro equipo de liderazgo está firmemente comprometido a hacer todo lo necesario para que nuestros clientes tengan éxito.

  • Partners

    Nos asociamos con líderes en seguridad para ayudarlo a asegurar su viaje a la nube.

Apoyar la sostenibilidad a través de la seguridad de los datos

Netskope se enorgullece de participar en Vision 2045: una iniciativa destinada a crear conciencia sobre el papel de la industria privada en la sostenibilidad.

Descubra más
Apoyando la sustentabilidad a través de la seguridad de los datos
La más Alta en Ejecución. Más Avanzada en Visión.

Netskope ha sido reconocido como Líder en el Gartner® Magic Quadrant™ de 2023 en SSE.

Obtenga el informe
Netskope ha sido reconocido como Líder en el Gartner® Magic Quadrant™ de 2023 en SSE.
Pensadores, constructores, soñadores, innovadores. Juntos, ofrecemos soluciones de seguridad en la nube de vanguardia para ayudar a nuestros clientes a proteger sus datos y usuarios.

Conozca a nuestro equipo
Group of hikers scaling a snowy mountain
La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.

Más información sobre los socios de Netskope
Group of diverse young professionals smiling

Aviso de seguridad de Netskope NSKPSA-2023-002

azul claro más
Escalada de privilegios locales mediante archivos de registro en Netskope Client

ID de aviso de seguridad: NSKPSA-2023-002
Clasificación de gravedad: alta
Primera comunicación: 10 de mayo de 2023
Puntuación CVSS general: 7,0
Versión: 1.0

 

Description
El servicio Netskope Client en Windows se ejecuta como NT AUTHORITY\SYSTEM, que escribe archivos de registro en un directorio grabable (C:\Users\Public\netSkope) para un usuario estándar. Los archivos se crean y escriben con una cuenta de SISTEMA, excepto un archivo (logplaceholder) que hereda el permiso y brinda a todos los usuarios una lista de control de acceso completo. Netskope Client restringe el acceso a este archivo al permitir solo permisos de lectura como usuario estándar. Cada vez que se reinicia el servicio Netskope Client , elimina el marcador de registro y lo vuelve a crear, creando una condición de carrera, que puede ser aprovechada por un usuario local malicioso para crear el archivo y establecer permisos ACL en el archivo. Una vez que el archivo es creado por un usuario malintencionado con permisos ACL adecuados, todos los archivos dentro de C:\Users\Public\Netskope\ pasan a ser modificables por el usuario sin privilegios. Al utilizar un pseudoenlace simbólico de Windows, estos archivos pueden apuntar a otros lugares del sistema y, por lo tanto, los usuarios malintencionados podrán elevar sus privilegios.

 

Affected Product(s) and Version(s)
Netskope Client para Windows v95 y anteriores

 

CVE-ID(s)
CVE-2022-4149

 

Remediation
Netskope parchó la vulnerabilidad y lanzó un binario con una solución. Se recomienda a los clientes actualizar su Netskope Client a la versión 100 o posterior. Instrucciones de descarga de Netskope – Descargar Netskope Client – Soporte de Netskope

 

Workaround
Netskope ha proporcionado una guía documentada sobre cómo reforzar Netskope Client con características de seguridad adicionales que fortalecerán aún más la seguridad del producto. Estas son las pautas: https://docs.netskope.com/en/netskope-client-hardening.html

 

Mejores prácticas generales de seguridad
A continuación se detallan las mejores prácticas de seguridad recomendadas para los productos Netskope:

  • Mantenga siempre la última versión de los productos Netskope
  • Siga las guías de protección de Netskope que se proporcionan aquí: https://support.netskope.com/s/article/Secure-Tenant-Configuration
  • Implemente aplicaciones siguiendo el principio de privilegios mínimos
  • Elimine todos los datos y archivos asociados de la máquina final después de eliminar la aplicación

 

Special Notes and Acknowledgement
Netskope le da crédito a Dawson Medin de Mandiant por informar de esta falla.

 

Exploitation and Public Disclosures
Netskope no tiene conocimiento de ninguna divulgación pública ni explotación de esta vulnerabilidad en el momento de la publicación.

 

Revision History

VersiónFechaSectionNotes
1.010 de mayo de 2023Versión inicial

 

 

Nota legal
En la medida máxima permitida por la ley aplicable, la información proporcionada en este aviso se proporciona "tal cual" sin garantía de ningún tipo. El uso que usted haga de la información contenida en este aviso o de los materiales vinculados aquí es bajo su propio riesgo. Este aviso y todos los aspectos de la Política de respuesta a incidentes de seguridad de productos de Netskope están sujetos a cambios sin previo aviso. No se garantiza la respuesta para ningún problema o clase de problemas específicos. Sus derechos con respecto a garantías, soporte y mantenimiento, incluidas las vulnerabilidades en cualquier software o servicio de Netskope, se rigen únicamente por el acuerdo marco aplicable entre Netskope y usted. Las declaraciones en este aviso no modifican, amplían ni modifican de otro modo ninguno de sus derechos según el acuerdo marco aplicable, ni crean garantías o compromisos adicionales.

 

Acerca de Netskope
Netskope, el líder de SASE, conecta de forma segura y rápida a los usuarios directamente a Internet, a cualquier aplicación y a su infraestructura desde cualquier dispositivo, dentro o fuera de la red. Con CASB, SWG y ZTNA integrados de forma nativa en una única plataforma, Netskope Security Cloud proporciona el contexto más granular, a través de tecnología patentada, para permitir el acceso condicional y la concienciación del usuario, al tiempo que se aplican los principios de confianza cero en la protección de datos y la prevención de amenazas en todas partes. A diferencia de otros que obligan a hacer concesiones entre seguridad y redes, la nube privada de seguridad global de Netskope proporciona capacidades informáticas completas en el borde.

Netskope ofrece rapidez integral, se centra en los datos y ofrece seguridad inteligente en la nube, al tiempo que habilita una buena ciudadanía digital y proporciona un coste total de propiedad más bajo.