Due volte leader nel Quadrante Magico di Gartner® per le piattaforme SASE. Scarica il Report
ID avviso di sicurezza: NSKPSA-2025-005
Valutazione della gravità: Medio
Prima comunicazione: 25 novembre 2025
Punteggio complessivo CVSS: 5,9
Versione: 1.0
CVE-ID: CVE-2025-11156
Descrizione
Netskope è stata informata di una vulnerabilità nel suo driver Netskope Client Endpoint DLP (epdlpdrv.sys) sui sistemi Windows. La vulnerabilità consente potenzialmente a un utente locale autenticato con privilegi di amministratore di caricare in modo improprio il driver come servizio kernel generico, attivando un dereferenziamento del puntatore nullo e causando un arresto anomalo del sistema (schermata blu di errore). Un exploit riuscito potrebbe causare un diniego di servizio per la macchina interessata.
Prodotto/i e Versione/i Interessati
Nome prodotto: Netskope Client + Endpoint DLP
Piattaforma interessata: Windows
Versioni interessate: Tutte le versioni sotto R132
CVE-ID(s)
CVE-2025-11156
Rimedio
Netskope ha corretto il problema e rilasciato una New versione R132. Si consiglia ai clienti di aggiornare la versione Netskope Client sui computer degli utenti finali alla versione R132 o successiva. I clienti che utilizzano la funzione Fail-Safe devono effettuare l'aggiornamento alla versione R132.0.7 o successiva (per i dettagli, fare riferimento a Netskope Service Client Fail-Close Failure).
Istruzioni per il download Netskope – Download Netskope Client e Script – Supporto Netskope
Soluzione alternativa
I clienti possono bloccare qualsiasi processo che tenti di creare un servizio kernel che punti a epdlpdrv.sys.
Migliori pratiche generali di sicurezza
Netskope raccomanda di utilizzare le opzioni di rafforzamento della sicurezza disponibili nel prodotto e di configurarle per rafforzare la sicurezza di un tenant Netskope - https://support.netskope.com/s/article/Secure-Tenant-Configuration
Note speciali e ringraziamenti
Netskope attribuisce il merito ad Ahmad Abdillah bin Zaini dell'Agenzia per la Cybersecurity Agency di Singapore per aver segnalato questa falla.
Sfruttamento e Divulgazioni Pubbliche
Netskope non è a conoscenza di alcun sfruttamento attivo della questione di sicurezza.
Storia delle revisioni
| Versione | Data | Sezione | Note |
|---|---|---|---|
| 1.0 | 25 novembre 2025 | Uscita iniziale |
Disclaimer legale
Nella massima misura consentita dalla legge applicabile, le informazioni fornite in questo avviso sono fornite "così come sono" senza alcuna garanzia. L'uso delle informazioni contenute in questo avviso o nei materiali qui collegati è a tuo rischio. Questo avviso e tutti gli aspetti della Policy di Risposta agli Incidenti di Sicurezza dei Prodotti di Netskopesono soggetti a modifiche senza preavviso. La risposta non è garantita per nessun problema specifico o categoria di questioni. I tuoi diritti riguardanti garanzie, supporto e manutenzione, incluse vulnerabilità in qualsiasi software o servizio Netskope, sono regolati esclusivamente dal valido accordo quadro tra Netskope e te. Le dichiarazioni contenute in questo avviso non modificano, ampliano o non modificano alcun tuo diritto ai sensi del contratto quadro applicabile, né creano garanzie o impegni aggiuntivi.
Informazioni su Netskope
Netskope, leader nella sicurezza moderna e nel networking, risponde alle esigenze sia dei team di sicurezza che di rete offrendo accesso ottimizzato e sicurezza in tempo reale, basata sul contesto, per persone, dispositivi e dati ovunque si svolgano. Migliaia di clienti, inclusi più di 30 delle aziende Fortune 100, si fidano della piattaforma Netskope One, del suo Zero Trust Engine e della sua potente rete NewEdge per ridurre i rischi e ottenere piena visibilità e controllo su cloud, AI, SaaS, web e applicazioni private—offrendo sicurezza e accelerando le prestazioni senza compromessi.