Netskope è nuovamente riconosciuto come Leader nel Quadrante™ Magico di Gartner® per le piattaforme SASE e il Security Service Edge
Netskope Security Advisory – Avviso di sicurezza su Netskope Client Endpoint DLP
Netskope è stata informata in merito a una potenziale lacuna in Netskope Endpoint DLP (EPDLP) sui sistemi Windows. Un'eventuale exploitation andata a buon fine della lacuna potrebbe potenzialmente consentire a un utente privilegiato di inviare un messaggio appositamente strutturato alla porta del processo EPDLP per attivare un integer overflow (overflow di interi), portando a un danneggiamento della memoria (memory corruption). Un'eventuale exploitation andata a buon fine richiederebbe che il modulo EPDLP sia abilitato nella configurazione del client e che Memory Integrity (Integrità della memoria) sia disabilitata. Un exploit andato a buon fine potrebbe potenzialmente causare un denial-of-service (DoS), l'esecuzione di codice arbitrario o un'escalation dei privilegi sulla macchina locale.
Security Advisory ID: NSKPSA-2026-010
Versione: 1.0
Stato: Pubblicato
First Published: il 10 settembre 2026
Descrizione
Netskope è stata informata di una potenziale lacuna in Netskope Endpoint DLP (EPDLP) sui sistemi Windows. Il successo dello sfruttamento della vulnerabilità potrebbe potenzialmente consentire a un utente privilegiato di inviare un messaggio appositamente predisposto alla porta del processo EPDLP per attivare un integer overflow, portando alla corruzione della memoria. Il successo dello sfruttamento richiederebbe che il modulo EPDLP sia abilitato nella configurazione del client e che la protezione dell'integrità della memoria (Memory Integrity) sia disattivata. Un exploit riuscito potrebbe potenzialmente causare un denial-of-service, l'esecuzione di codice arbitrario o un'escalation dei privilegi sulla macchina locale.
Prodotto/i e versione/i interessati
Nome prodotto: Netskope Endpoint DLP
Piattaforma interessata: Windows
Versione interessata: Tutte le versioni precedenti alla R138
CVE-ID
CVE-2026-16174
Bonifica
Netskope ha rilasciato una patch di sicurezza per questo problema. Si veda qui sotto
Versioni della patch:
R138 e oltre
Le istruzioni per l'aggiornamento Netskope sono elencate qui e le istruzioni per il download di Netskope sono elencate sul portale di supporto – Download Netskope Client e Script – Supporto Netskope
Soluzione alternativa
Verificare che la funzionalità HVCI (Hypervisor-Protected Code Integrity), nota anche come integrità della memoria, sia abilitata in Windows.
Migliori pratiche generali di sicurezza
Netskope consiglia di utilizzare le opzioni di rafforzamento della sicurezza disponibili nel prodotto e di configurarle per rafforzare la sicurezza di un tenant Netskope - https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Note speciali e ringraziamenti
Questo problema è stato scoperto durante la partecipazione di Netskope al Project Glasswing.
Sfruttamento e divulgazioni pubbliche
Netskope non è a conoscenza di alcuna divulgazione pubblica o sfruttamento attivo di questo problema.
Storia delle revisioni
| Versione | Data | Sezione | Note |
|---|---|---|---|
| 1.0 | 10/09/2026 | Tutti | Bozza iniziale |
Disclaimer legale:
Nella massima misura consentita dalla legge applicabile, le informazioni fornite in questo avviso sono fornite "così come sono" senza alcuna garanzia. L'uso delle informazioni contenute in questo avviso o nei materiali qui collegati è a tuo rischio. Questo avviso e tutti gli aspetti della Policy di Risposta agli Incidenti di Sicurezza dei Prodotti di Netskopesono soggetti a modifiche senza preavviso. La risposta non è garantita per nessun problema specifico o categoria di questioni. I tuoi diritti riguardanti garanzie, supporto e manutenzione, incluse vulnerabilità in qualsiasi software o servizio Netskope, sono regolati esclusivamente dal valido accordo quadro tra Netskope e te. Le dichiarazioni contenute in questo avviso non modificano, ampliano o non modificano alcun tuo diritto ai sensi del contratto quadro applicabile, né creano garanzie o impegni aggiuntivi.
Informazioni su Netskope
Netskope (NASDAQ: NTSK), leader nella sicurezza moderna e nel networking per l'era cloud e dell'IA, risponde alle esigenze sia dei team di sicurezza che di rete fornendo accesso ottimizzato e sicurezza in tempo reale, basata sul contesto, per l'ecosistema dell'IA, includendo agenti, applicazioni, strumenti, LLM, persone, dispositivi e dati. Migliaia di clienti, inclusi più di 30 delle aziende Fortune 100, si fidano della piattaforma Netskope One, del suo Zero Trust Engine e della sua potente rete NewEdge per ridurre i rischi e ottenere piena visibilità e controllo su cloud, AI, SaaS, web e applicazioni private – offrendo sicurezza e accelerando le prestazioni senza compromessi. Scopri di più su www.netskope.com, Netskope.ai, su LinkedIn e Instagram.