閉める
閉める
明日に向けたネットワーク
明日に向けたネットワーク
サポートするアプリケーションとユーザー向けに設計された、より高速で、より安全で、回復力のあるネットワークへの道を計画します。
            Netskopeを体験しませんか?
            Netskopeプラットフォームを実際に体験する
            Netskope Oneのシングルクラウドプラットフォームを直接体験するチャンスです。自分のペースで進められるハンズオンラボにサインアップしたり、毎月のライブ製品デモに参加したり、Netskope Private Accessの無料試乗に参加したり、インストラクター主導のライブワークショップに参加したりできます。
              SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
              Netskope は、 SSE プラットフォームと SASE プラットフォームの両方で、ビジョンで最も優れたリーダーとして認められています
              2X ガートナーマジック クアドラント SASE プラットフォームのリーダー
              旅のために構築された 1 つの統合プラットフォーム
                ""
                Netskope One AI Security
                組織はビジネスを前進させるために安全な AI を必要としますが、制御とガードレールによって速度やユーザー エクスペリエンスが犠牲になってはなりません。Netskope は、AI のメリットを活かすお手伝いをします。
                  ""
                  Netskope One AI Security
                  組織はビジネスを前進させるために安全な AI を必要としますが、制御とガードレールによって速度やユーザー エクスペリエンスが犠牲になってはなりません。Netskope は、AI のメリットを活かすお手伝いをします。
                    ダミーのための最新のデータ損失防止(DLP)eBook
                    最新の情報漏えい対策(DLP)for Dummies
                    クラウド配信型 DLP に移行するためのヒントとコツをご紹介します。
                      SASEダミーのための最新のSD-WAN ブック
                      SASEダミーのための最新のSD-WAN
                      遊ぶのをやめる ネットワークアーキテクチャに追いつく
                        リスクがどこにあるかを理解する
                        Advanced Analytics は、セキュリティ運用チームがデータ主導のインサイトを適用してより優れたポリシーを実装する方法を変革します。 Advanced Analyticsを使用すると、傾向を特定し、懸念事項に的を絞って、データを使用してアクションを実行できます。
                            Netskopeテクニカルサポート
                            Netskopeテクニカルサポート
                            クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発など、多様なバックグラウンドを持つ全世界にいる有資格のサポートエンジニアが、タイムリーで質の高い技術支援を行っています。
                              Netskopeの動画
                              Netskopeトレーニング
                              Netskopeのトレーニングは、クラウドセキュリティのエキスパートになるためのステップアップに活用できます。Netskopeは、お客様のデジタルトランスフォーメーションの取り組みにおける安全確保、そしてクラウド、Web、プライベートアプリケーションを最大限に活用するためのお手伝いをいたします。

                                Netskope Clientのエンドポイント DLP モジュールの DLL インジェクターが整数オーバーフローの脆弱性の影響を受ける

                                Netskope 、Windows システム上のNetskope Clientのエンドポイント DLP モジュールに潜在的なギャップがあることについて通知されました。 この脆弱性を悪用することに成功すると、特権ユーザーがDLLインジェクター内で整数オーバーフローを引き起こし、ブルースクリーン(BSOD)を発生させる可能性がある。悪用を成功させるには、クライアント構成でエンドポイント DLP モジュールを有効にする必要があります。 攻撃が成功すると、ローカルマシンへのサービス拒否攻撃につながる可能性がある。

                                セキュリティアドバイザリID: NSKPSA-2026-001

                                Version: 1.0

                                Status: Published

                                最終更新日: 2026年3月12日

                                 

                                Description
                                Netskope 、Windows システム上のNetskope Clientのエンドポイント DLP モジュールに潜在的なギャップがあることについて通知されました。 この脆弱性を悪用することに成功すると、特権ユーザーがDLLインジェクター内で整数オーバーフローを引き起こし、ブルースクリーン(BSOD)を発生させる可能性がある。悪用を成功させるには、クライアント構成でエンドポイント DLP モジュールを有効にする必要があります。 攻撃が成功すると、ローカルマシンへのサービス拒否攻撃につながる可能性がある。

                                 

                                Affected Product(s) and Version(s)
                                製品名: Netskope Client + エンドポイント DLP
                                影響を受けるプラットフォーム: Windows
                                影響を受けるバージョン: R135 より前のすべてのバージョン

                                 

                                CVE-ID
                                CVE-2026-2809

                                 

                                Remediation
                                Netskopeは、この問題に対するセキュリティパッチをリリースしました。 以下をご覧ください

                                • パッチバージョン:R135以降
                                • パッチのバックポート版: R132.0.20

                                Netskopeダウンロード手順 – Netskope Clientとスクリプトのダウンロード – Netskopeサポート

                                 

                                Workaround
                                現時点では、回避策はありません。

                                 

                                一般的なセキュリティのベストプラクティス
                                Netskope 、 製品で利用可能なセキュリティ強化オプションと、 Netskopeテナントのセキュリティを強化するためのそれらの設定方法について推奨しています。https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/

                                 

                                特記事項および謝辞
                                Netskope は、この欠陥を報告してくれた Tom Brice 氏に感謝します。

                                 

                                悪用と情報公開
                                Netskopeは、このセキュリティ上の脆弱性が悪用されているという報告は受けていません。

                                 

                                Revision History

                                バージョン日付SectionNotes
                                1.02026年3月12日初期リリース

                                 

                                法的免責事項:
                                適用法で認められる最大限の範囲で、この通知で提供される情報は、いかなる種類の保証もなく「現状のまま」提供されます。お客様 本通知の情報またはここにリンクされている資料の利用は、お客様ご自身の責任において行ってください。 本通知およびNetskopeの製品セキュリティインシデント対応ポリシーのすべての内容は、予告なく変更される場合があります。特定の問題または問題の種類について、回答を保証するものではありません。Netskopeのソフトウェアまたはサービスにおける脆弱性を含む、保証、サポート、メンテナンスに関するお客様の権利は、Netskopeとお客様との間で締結された該当する基本契約によってのみ規定されます。本通知に記載されている内容は、適用される基本契約に基づくお客様の権利を変更、拡大、またはその他の方法で修正するものではなく、また、追加の保証または約束を創出するものでもありません。

                                 

                                Netskopeについて
                                Netskope(NASDAQ:NTSK)は、クラウドとAI時代の最新のセキュリティとネットワーキングのリーダーであり、エージェント、アプリケーション、ツール、LLM、人、デバイス、データを含むAIエコシステムに対して最適化されたアクセスとリアルタイムのコンテキストベースのセキュリティを提供することで、セキュリティチームとネットワーキングチームの両方のニーズに対応しています。Fortune 100企業の30社以上を含む数千社のお客様が、 Netskope OneのZero Trust Engineと強力なNewEdgeネットワークを信頼し、クラウド、AI、 SaaS 、ウェブ、プライベートアプリケーションのリスクを軽減し、完全な可視性と制御を実現しています。これにより、セキュリティとパフォーマンスを妥協することなく向上させることができます。 詳しくはwww.netskope.comをご覧ください。Netskope.ai、LinkedInとInstagramで。