chiudere
chiudere
""
Il manuale della "AI Security"
Questo manuale esplora sei sfide fondamentali per la sicurezza che le organizzazioni devono affrontare quando adottano l'intelligenza artificiale, insieme a strategie comprovate e concrete per affrontarle.
Experience Netskope
Prova direttamente la piattaforma Netskope
Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
Una piattaforma unificata costruita per il tuo percorso
""
Netskope One AI Security
Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
""
Netskope One AI Security
Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
eBook sulla Modern Data Loss Prevention (DLP) for Dummies
Modern Data Loss Prevention (DLP) for Dummies
Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
Modern SD-WAN for SASE Dummies Book
Modern SD-WAN for SASE Dummies
Smettila di inseguire la tua architettura di rete
Comprendere dove risiede il rischio
Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
The Lens
""
Leggi le ultime notizie e opinioni della squadra su Netskope. The Lens combina i nostri blog, i nostri podcast e casi di studio, con New contenuti aggiunti ogni settimana.
Supporto tecnico Netskope
Supporto tecnico Netskope
I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
""
IA nella corsia veloce
Il roadshow AI in the Fast Lane di Netskope riunisce professionisti della sicurezza per discutere di come le organizzazioni utilizzano oggi l'IA e di come una strategia di sicurezza completa possa creare un modello più intelligente, sicuro e a prova di futuro.
Video Netskope
Formazione Netskope
La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

Netskope Avviso di Sicurezza – Netskope Client Avviso di Sicurezza

Netskope viene informato di una possibile lacuna nel suo Netskope Client per i sistemi Windows, dove un insider malintenzionato con privilegi amministrativi potrebbe potenzialmente manomettere l'IOCTL del cliente inviando richieste IOCTL create al driver. Un exploit riuscito può portare a bypassare tutte le protezioni anti-manomissione per l'NSClient.

ID avviso di sicurezza: NSKPSA-2025-007

Versione: 1.0

Stato: Pubblicato

Prima pubblicazione: 16 giugno 2026

 

Descrizione
Netskope viene informato di una possibile lacuna nel suo Netskope Client per i sistemi Windows, dove un insider malintenzionato con privilegi amministrativi potrebbe potenzialmente manomettere l'IOCTL del cliente inviando richieste IOCTL create al driver. Un exploit riuscito può portare a bypassare tutte le protezioni anti-manomissione per l'NSClient.

 

Prodotto/i e Versione/i Interessati
Nome prodotto:
Netskope Client
Piattaforma interessata: Windows
Versione interessata: Tutte le versioni sotto R138

 

CVE-ID(i)
CVE-2025-15641

 

Bonifica
Netskope ha rilasciato una patch di sicurezza per questo problema. Si veda qui sotto

  • Versioni della patch: R138 e superiori

 

Istruzioni per il download Netskope – Download Netskope Client e Script – Supporto Netskope

 

Soluzione alternativa
Al momento
non sono disponibili soluzioni alternative.

 

Migliori pratiche generali di sicurezza
Netskope consiglia di utilizzare le opzioni di rafforzamento della sicurezza disponibili nel prodotto e di configurarle per rafforzare la sicurezza di un tenant Netskope - https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/

 

Sfruttamento e Divulgazioni Pubbliche
Netskope non è a conoscenza di alcun sfruttamento attivo della questione di sicurezza.

 

Note speciali e ringraziamenti
Netskope attribuisce a Juan Pablo Barriga il merito di aver segnalato questa falla.

 

Storia delle revisioni

VersioneDataSezioneNote
1.016 giugno 2026Versione iniziale

 

Disclaimer legale:
Nella massima misura consentita dalla legge applicabile, le informazioni fornite in questo avviso sono fornite "così come sono" senza alcuna garanzia. L'uso delle informazioni contenute in questo avviso o nei materiali qui collegati è a tuo rischio. Questo avviso e tutti gli aspetti della Policy di Risposta agli Incidenti di Sicurezza dei Prodotti di Netskopesono soggetti a modifiche senza preavviso. La risposta non è garantita per nessun problema specifico o categoria di questioni. I tuoi diritti riguardanti garanzie, supporto e manutenzione, incluse vulnerabilità in qualsiasi software o servizio Netskope, sono regolati esclusivamente dal valido accordo quadro tra Netskope e te. Le dichiarazioni contenute in questo avviso non modificano, ampliano o non modificano alcun tuo diritto ai sensi del contratto quadro applicabile, né creano garanzie o impegni aggiuntivi.

 

Informazioni su Netskope
Netskope (NASDAQ: NTSK), leader nella sicurezza moderna e nel networking per l'era cloud e dell'IA, risponde alle esigenze sia dei team di sicurezza che di rete fornendo accesso ottimizzato e sicurezza in tempo reale, basata sul contesto, per l'ecosistema dell'IA, includendo agenti, applicazioni, strumenti, LLM, persone, dispositivi e dati. Migliaia di clienti, inclusi più di 30 delle aziende Fortune 100, si fidano della piattaforma Netskope One, del suo Zero Trust Engine e della sua potente rete NewEdge per ridurre i rischi e ottenere piena visibilità e controllo su cloud, AI, SaaS, web e applicazioni private – offrendo sicurezza e accelerando le prestazioni senza compromessi. Scopri di più su www.netskope.com, Netskope.ai, su LinkedIn e Instagram.