Netskope Avis de sécurité - Netskope Endpoint DLP (Prévention des pertes de données) Driver Avis de sécurité
Netskope a été informé d'une lacune potentielle dans le module Endpoint DLP (Prévention des pertes de données) pour Netskope Client sur les systèmes Windows. L'exploitation réussie de cette faille peut potentiellement permettre à un utilisateur non privilégié de déclencher une lecture hors limites au sein d'un pilote, entraînant un écran bleu de la mort (BSOD). Pour que l'exploitation réussisse, il faudrait que le module Endpoint DLP (Prévention des pertes de données) soit activé dans la configuration du client. Une exploitation réussie peut potentiellement entraîner un déni de service pour la machine locale.
Security Advisory ID: NSKPSA-2026-002
Version: 1.0
Status: Published
Dernière modification : 28 avril 2026
Description
Netskope a été informé d'une lacune potentielle dans le module Endpoint DLP (Prévention des pertes de données) pour Netskope Client sur les systèmes Windows. L'exploitation réussie de cette faille peut potentiellement permettre à un utilisateur non privilégié de déclencher une lecture hors limites au sein d'un pilote, entraînant un écran bleu de la mort (BSOD). Pour que l'exploitation réussisse, il faudrait que le module Endpoint DLP (Prévention des pertes de données) soit activé dans la configuration du client. Une exploitation réussie peut potentiellement entraîner un déni de service pour la machine locale.
Affected Product(s) and Version(s)
Nom du produit : Netskope Client + Endpoint DLP (Prévention des pertes de données)
Plate-forme affectée : Windows
Versions affectées : Toutes les versions inférieures à R136.1
CVE-ID(s)
CVE-2026-2810
Remediation
Netskope a publié un correctif de sécurité pour ce problème. Voir ci-dessous
Instructions pour le téléchargement de Netskope - Télécharger Netskope Client et Scripts - Netskope Support
Workaround
Il n'y a pas de solution de rechange disponible pour le moment.
Meilleures pratiques générales en matière de sécurité
Netskope recommande d'utiliser les options de renforcement de la sécurité disponibles dans le produit et de les configurer pour renforcer la sécurité d'un locataire Netskope https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Special Notes and Acknowledgement
Netskope remercie Tom Brice d'avoir signalé cette faille.
Exploitation et divulgations publiques
Netskope n'a pas connaissance d'une exploitation active de ce problème de sécurité.
Revision History
| Version | Date | Section | Notes |
|---|---|---|---|
| 1.0 | April 28, 2026 | Version initiale |
Avis de non-responsabilité :
Dans toute la mesure permise par la loi applicable, les informations fournies dans le présent avis le sont "en l'état", sans garantie d'aucune sorte. L'utilisation des informations contenues dans le présent avis ou des documents qui y sont liés se fait à vos propres risques. Le présent avis et tous les aspects de la politique de réponse aux incidents de sécurité des produits de Netskope peuvent être modifiés sans préavis. La réponse n'est pas garantie pour une question spécifique ou une catégorie de questions. Vos droits concernant les garanties, l'assistance et la maintenance, y compris les vulnérabilités de tout logiciel ou service de Netskope, sont régis uniquement par l'accord-cadre applicable entre Netskope et vous. Les déclarations contenues dans le présent avis ne modifient pas, n'élargissent pas ou ne modifient pas d'une autre manière les droits dont vous disposez en vertu de l'accord-cadre applicable, et ne créent pas de garanties ou d'engagements supplémentaires.
A propos de Netskope
Netskope (NASDAQ : NTSK), leader de la sécurité et des réseaux modernes pour l'ère du cloud et de l'IA, répond aux besoins des équipes de sécurité et de réseau en fournissant un accès optimisé et une sécurité contextuelle en temps réel pour l'écosystème de l'IA comprenant les agents, les applications, les outils, les LLM, les personnes, le périphérique et les données. Des milliers de clients, dont plus de 30 du Fortune 100, font confiance à la plateforme Netskope One, à son Zero Trust Engine, et à son puissant réseau NewEdge pour réduire les risques et obtenir une visibilité et un contrôle complets sur les applications cloud, AI, SaaS, web et privées - en assurant la sécurité et en accélérant les performances sans compromis. Pour en savoir plus, consultez le site www.netskope.com, Netskope.ai, sur LinkedIn et Instagram.
