Netskope Security Advisory – Netskope Client Security Advisory
Netskope is notified about a potential gap in its Netskoped Client for Windows systems where a malicious insider with admin privileges can lead to bypassing the NSClient Tamper Protections due to weak Discretionary Access Control List (DACLs) on the service object and related registry keys, and lack of kernel-enforced self-protection in Netskope Client.
Security Advisory ID: NSKPSA-2025-008
Version: 1.0
Status: Published
First Published: June 16, 2026
Description
Netskope is notified about a potential gap in its Netskoped Client for Windows systems where a malicious insider with admin privileges can lead to bypassing the NSClient Tamper Protections due to weak Discretionary Access Control List (DACLs) on the service object and related registry keys, and lack of kernel-enforced self-protection in Netskope Client.
Affected Product(s) and Version(s)
Product Name: Netskope Client
Affected Platform: Windows
Affected Version: All version below R138
CVE-ID(s)
CVE-2025-15642
Remediation
Netskope has released a security patch for the issue. Please see below
Netskope ダウンロード手順 – ダウンロード Netskope Client とスクリプト – Netskope サポート
Workaround
There are no workarounds available at this time.
General Security Best Practices
Netskope recommends using security hardening options available in the product and configuring them to harden the security of a Netskope tenant- https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
悪用と情報公開
Netskopeは、このセキュリティ上の脆弱性が悪用されているという報告は受けていません。
Special Notes and Acknowledgement
Netskope credits Juan Pablo Barriga for reporting this flaw.
Revision History
| バージョン | 日付 | Section | Notes |
|---|---|---|---|
| 1.0 | 16 June 2026 | Initial Version |
法的免責事項:
適用法で認められる最大限の範囲で、この通知で提供される情報は、いかなる種類の保証もなく「現状のまま」提供されます。お客様 本通知の情報またはここにリンクされている資料の利用は、お客様ご自身の責任において行ってください。 本通知およびNetskopeの製品セキュリティインシデント対応ポリシーのすべての内容は、予告なく変更される場合があります。特定の問題または問題の種類について、回答を保証するものではありません。Netskopeのソフトウェアまたはサービスにおける脆弱性を含む、保証、サポート、メンテナンスに関するお客様の権利は、Netskopeとお客様との間で締結された該当する基本契約によってのみ規定されます。本通知に記載されている内容は、適用される基本契約に基づくお客様の権利を変更、拡大、またはその他の方法で修正するものではなく、また、追加の保証または約束を創出するものでもありません。
Netskopeについて
Netskope (NASDAQ: NTSK), a leader in modern security and networking for the cloud and AI era, addresses the needs of both security and networking teams by providing optimized access and real-time, context-based security for the AI ecosystem inclusive of agents, applications, tools, LLMs, people, devices, and data. Thousands of customers, including more than 30 of the Fortune 100, trust the Netskope One platform, its Zero Trust Engine, and its powerful NewEdge network to reduce risk and gain full visibility and control over cloud, AI, SaaS, web, and private applications – providing security and accelerating performance without trade-offs. Learn more at www.netskope.com, Netskope.ai, on LinkedIn, and Instagram.
