Netskope Avis de sécurité – Avis de sécurité concernant « Netskope Client »
Netskope a été informé d'une faille potentielle dans son système « Netskope Client » pour Windows, dans laquelle un utilisateur malveillant disposant de privilèges d'administrateur pourrait potentiellement altérer l'IOCTL du client en envoyant des requêtes IOCTL spécialement conçues au pilote. Une exploitation réussie peut permettre de contourner toutes les protections anti-falsification du NSClient.
Security Advisory ID: NSKPSA-2025-007
Version: 1.0
Status: Published
Première publication : 16 juin 2026
Description
Netskope a été informé d'une faille potentielle dans ses pilotes « Netskope Client » pour Windows, par laquelle un utilisateur malveillant disposant de privilèges d'administrateur pourrait potentiellement altérer l'IOCTL du client en envoyant des requêtes IOCTL spécialement conçues au pilote. Une exploitation réussie peut permettre de contourner toutes les protections anti-falsification du NSClient.
Produit(s) et version(s) concernés
Nom du produit : Netskope Client
Plateforme concernée : Windows
Version concernée : toutes les versions antérieures à la R138
Identifiants CVE
CVE-2025-15641
s relatives à la correction : Netskope a publié un correctif de sécurité pour ce problème. Veuillez consulter ce qui suit
Netskope Télécharger les instructions – Télécharger l'Netskope Client et les scripts – Assistance Netskope
Solution de contournement
Aucune solution de contournement n'est disponible pour le moment.
Meilleures pratiques générales en matière de sécurité
Netskope recommande d'utiliser les options de renforcement de la sécurité disponibles dans le produit et de les configurer afin de renforcer la sécurité d'un tenant Netskope - https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Exploitation et divulgations publiques
Netskope n'a pas connaissance d'une exploitation active de ce problème de sécurité.
Remarques particulières et remerciements
Netskope remercie Juan Pablo Barriga d'avoir signalé cette faille.
Revision History
| Version | Date | Section | Notes |
|---|---|---|---|
| 1.0 | 16 juin 2026 | Version initiale |
Avis de non-responsabilité :
Dans toute la mesure permise par la loi applicable, les informations fournies dans le présent avis le sont "en l'état", sans garantie d'aucune sorte. L'utilisation des informations contenues dans le présent avis ou des documents qui y sont liés se fait à vos propres risques. Le présent avis et tous les aspects de la politique de réponse aux incidents de sécurité des produits de Netskope peuvent être modifiés sans préavis. La réponse n'est pas garantie pour une question spécifique ou une catégorie de questions. Vos droits concernant les garanties, l'assistance et la maintenance, y compris les vulnérabilités de tout logiciel ou service de Netskope, sont régis uniquement par l'accord-cadre applicable entre Netskope et vous. Les déclarations contenues dans le présent avis ne modifient pas, n'élargissent pas ou ne modifient pas d'une autre manière les droits dont vous disposez en vertu de l'accord-cadre applicable, et ne créent pas de garanties ou d'engagements supplémentaires.
À propos de Netskope
Netskope (NASDAQ : NTSK), leader dans le domaine de la sécurité et des réseaux modernes à l'ère du cloud et de l'IA, répond aux besoins des équipes chargées de la sécurité et des réseaux en proposant un accès optimisé ainsi qu'une sécurité en temps réel et contextuelle pour l'écosystème de l'IA, qui englobe les agents, les applications, les outils, les modèles de langage de grande envergure (LLM), les personnes, les périphériques et les données. Des milliers de clients, dont plus de 30 entreprises du classement Fortune 100, font confiance à la plateforme Netskope One, à son service Zero Trust Engine et à son puissant réseau NewEdge pour réduire les risques et bénéficier d’une visibilité et d’un contrôle complets sur les applications cloud, d’IA, SaaS, web et privées – garantissant ainsi la sécurité et optimisant les performances sans compromis. Pour en savoir plus, rendez-vous sur www.netskope.com, Netskope.ai, sur LinkedIn et Instagram.
