レポートを読む:AI時代にCIOとCEOの連携を実現する方法
セキュリティアドバイザリID: NSKPSA-2025-005
深刻度評価:中
初回通知日: 2025年11月25日
総合CVSSスコア: 5.9
バージョン: 1.0
CVE-ID: CVE-2025-11156
Description
Netskope 、 Netskope Clientエンドポイント DLP ドライバー (epdlpdrv.sys) 内の脆弱性について通知されました。 Windows システムの場合。この脆弱性により、管理者権限を持つローカルの認証済みユーザーがドライバーを汎用カーネル サービスとして不適切にロードできる可能性があり、これによりヌル ポインターの参照がトリガーされ、システム クラッシュ (ブルー スクリーン) が発生する可能性があります。攻撃が成功すると、影響を受けるマシンでサービス拒否が発生する可能性があります。
Affected Product(s) and Version(s)
製品名: Netskope Client + エンドポイント DLP
影響を受けるプラットフォーム: Windows
影響を受けるバージョン: R132 より前のすべてのバージョン
CVE-ID(s)
CVE-2025-11156
修復
Netskope は問題を修正し、新しいバージョン R132 をリリースしました。エンドユーザー マシン上のNetskope Clientバージョンを R132 以上に更新することをお勧めします。 フェールセーフ機能を利用するお客様は、R132.0.7 以降にアップデートする必要があります (詳細については、「Netskope サービス クライアントのフェールクローズ失敗」を参照してください)。
Netskope ダウンロード手順 – ダウンロード Netskope Client とスクリプト – Netskope サポート
回避策
epdlpdrv.sysを指すカーネル サービスを作成しようとするプロセスをブロックできます。
General Security Best Practices
Netskope 、製品で利用可能なセキュリティ強化オプションと、それらを構成することを推奨しますNetskope ://support.netskope.com/s/article/Secure-Tenant-Configuration
Special Notes and Acknowledgement
Netskope は、この欠陥を報告したシンガポールサイバーセキュリティ庁の Ahmad Abdillah bin Zaini 氏に感謝の意を表します。
Exploitation and Public Disclosures
Netskopeは、セキュリティ問題の積極的な悪用を認識していません。
Revision History
| バージョン | 日付 | Section | Notes |
|---|---|---|---|
| 1.0 | 2025年11月25日 | 初期リリース |
免責事項
適用法で認められる最大限の範囲で、この通知で提供される情報は、いかなる種類の保証もなく「現状のまま」提供されます。 本通知に記載されている情報または本通知にリンクされている資料の使用は、お客様ご自身の責任で行ってください。 この通知およびNetskopeの製品セキュリティインシデント対応ポリシーのすべての側面は、予告なしに変更される場合があります。 特定の問題または問題のクラスに対する応答は保証されません。 Netskopeソフトウェアまたはサービスの脆弱性を含む、保証、サポート、およびメンテナンスに関するお客様の権利は、Netskopeとお客様の間の該当する基本契約によってのみ管理されます。 本通知の記載は、該当する基本契約に基づくお客様の権利を修正、拡大、またはその他の方法で修正するものではなく、また、追加の保証や確約を作成するものでもありません。
Netskopeについて
最新のセキュリティとネットワーキングのリーダーであるNetskopeは、人、デバイス、データがどこにいても最適化されたアクセスとリアルタイムのコンテキストベースのセキュリティを提供することで、セキュリティチームとネットワーキングチームの両方のニーズに対応します。フォーチュン 100 社のうち 30 社以上を含む何千もの顧客が、 Netskope One プラットフォーム、その Zero Trust Engine、強力な NewEdge ネットワークを信頼して、リスクを軽減し、クラウド、AI、 SaaS、ウェブ、プライベート アプリケーションを完全に可視化して制御し、トレードオフすることなくセキュリティを提供し、パフォーマンスを加速します。