閉める
閉める
明日に向けたネットワーク
明日に向けたネットワーク
サポートするアプリケーションとユーザー向けに設計された、より高速で、より安全で、回復力のあるネットワークへの道を計画します。
          Netskopeを体験しませんか?
          Get Hands-on With the Netskope Platform
          Here's your chance to experience the Netskope One single-cloud platform first-hand. Sign up for self-paced, hands-on labs, join us for monthly live product demos, take a free test drive of Netskope Private Access, or join us for a live, instructor-led workshops.
            SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
            SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
            Netskope、2024年ガートナー、シングルベンダーSASEのマジック・クアドラントでリーダーの1社の位置付けと評価された理由をご確認ください。
              ダミーのためのジェネレーティブAIの保護
              ダミーのためのジェネレーティブAIの保護
              Learn how your organization can balance the innovative potential of generative AI with robust data security practices.
                Modern data loss prevention (DLP) for Dummies eBook
                最新の情報漏えい対策(DLP)for Dummies
                Get tips and tricks for transitioning to a cloud-delivered DLP.
                  SASEダミーのための最新のSD-WAN ブック
                  Modern SD-WAN for SASE Dummies
                  遊ぶのをやめる ネットワークアーキテクチャに追いつく
                    リスクがどこにあるかを理解する
                    Advanced Analytics transforms the way security operations teams apply data-driven insights to implement better policies. With Advanced Analytics, you can identify trends, zero in on areas of concern and use the data to take action.
                        レガシーVPNを完全に置き換えるための6つの最も説得力のあるユースケース
                        レガシーVPNを完全に置き換えるための6つの最も説得力のあるユースケース
                        Netskope One Private Access is the only solution that allows you to retire your VPN for good.
                          Colgate-Palmoliveは、スマートで適応性のあるデータ保護により「知的財産」を保護します
                          Colgate-Palmoliveは、スマートで適応性のあるデータ保護により「知的財産」を保護します
                            Netskope GovCloud
                            NetskopeがFedRAMPの高認証を達成
                            政府機関の変革を加速するには、Netskope GovCloud を選択してください。
                              Let's Do Great Things Together
                              Netskopeのパートナー中心の市場開拓戦略により、パートナーは企業のセキュリティを変革しながら、成長と収益性を最大化できます。
                                Netskopeソリューション
                                Netskope Cloud Exchange
                                Netskope Cloud Exchange (CE) provides customers with powerful integration tools to leverage investments across their security posture.
                                  Netskopeテクニカルサポート
                                  Netskopeテクニカルサポート
                                  クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発など、多様なバックグラウンドを持つ全世界にいる有資格のサポートエンジニアが、タイムリーで質の高い技術支援を行っています。
                                    Netskopeの動画
                                    Netskopeトレーニング
                                    Netskopeのトレーニングは、クラウドセキュリティのエキスパートになるためのステップアップに活用できます。Netskopeは、お客様のデジタルトランスフォーメーションの取り組みにおける安全確保、そしてクラウド、Web、プライベートアプリケーションを最大限に活用するためのお手伝いをいたします。

                                      Security Advisory ID: NSKPSA-2022-001
                                      Severity Rating: High
                                      First Communicated: Mar 21, 2022
                                      Overall CVSS Score: 8.4
                                      Version: 1.0

                                       

                                      Description
                                      Netskope Client は、認証されたローカルの攻撃者が、制限されるべきNSClientログに保存されている機密情報を表示できる脆弱性の影響を受けます。この脆弱性は、機密情報がログに書き込む前にマスク/スクラブされないために存在します。 悪意のあるユーザーは、機密情報を使用してデータをダウンロードし、別のユーザーになりすますことができます。
                                      CWE-532: ログファイルへの機密情報の挿入

                                       

                                      Affected Product(s) and Version(s)
                                      Netskope Client vR91 and Prior

                                       

                                      CVE-ID(s)
                                      CVE-2021-44862

                                       

                                      Remediation
                                      Netskope has patched this vulnerability and released a new version. All customers
                                      are recommended to upgrade their NSClients to the latest version. To download
                                      latest version, please refer to download Instructions at Download Netskope Client and Scripts – Netskope Support.

                                       

                                      Netskope 参照
                                      https://support.netskope.com/s/article/NSKPSA-2022-001-Netskope-Security-Advisory-Sensitive-information-in-audit-logs

                                       

                                      Workaround
                                      この脆弱性に対する回避策は、最新バージョンにアップグレードする以外にありません。

                                       

                                      General Security Best Practices
                                      セキュリティで保護されたテナント構成に従って、https://support.netskope.com/s/article/Secure-Tenant-Configuration に記載されているテナントのセキュリティを強化し ます

                                       

                                      Special Notes and Acknowledgement
                                      Netskopeは、この脆弱性を報告したIAGオーストラリアのBen O'DeaとJosh Wilsonの功績を認めています。

                                       

                                      Exploitation and Public Disclosures
                                      Netskope is not aware of any public exploitation or disclosures before this date.

                                       

                                      Revision History

                                      バージョン日付SectionNotes
                                      1.0Mar 21, 2022Initial Disclosure

                                       

                                       

                                      免責事項
                                      適用法で認められる最大限の範囲で、この通知で提供される情報は、いかなる種類の保証もなく「現状有姿」で提供されます。 この通知の情報またはここにリンクされている資料の使用は、ご自身の責任で行ってください。 この通知および Netskope 製品セキュリティインシデント対応ポリシーのすべての側面は、予告なしに変更される場合があります。 特定の問題または問題のクラスに対する応答は保証されません。 Netskopeソフトウェアまたはサービスの脆弱性を含む、保証、サポート、およびメンテナンスに関するお客様の権利は、Netskopeとお客様の間の該当する基本契約によってのみ管理されます。 この通知の記述は、該当する基本契約に基づくお客様の権利を変更、拡大、またはその他の方法で修正するものではなく、追加の保証またはコミットメントを作成するものでもありません。