Baixe o relatório: Como alcançar o alinhamento entre CIOs e CEOs na era da IA
ID do Aviso de Segurança: NSKPSA-2025-005
Classificação de Gravidade: Média
Primeira Comunicação: 25 de novembro de 2025
Pontuação CVSS Geral: 5,9
Versão: 1.0
CVE-ID: CVE-2025-11156
Description
A Netskope foi notificada de uma vulnerabilidade em seu driver Netskope Client Endpoint DLP (epdlpdrv.sys). em sistemas Windows. A vulnerabilidade permite potencialmente que um usuário local autenticado com privilégios de administrador carregue indevidamente o driver como um serviço genérico do kernel, o que desencadeia uma desreferência de ponteiro nulo e causa uma falha do sistema (Tela Azul da Morte). Uma exploração bem-sucedida pode resultar em uma negação de serviço para a máquina afetada.
Affected Product(s) and Version(s)
Nome do produto: Netskope Client + Endpoint DLP
Plataforma afetada: Windows
Versões afetadas: Todas as versões anteriores à R132
CVE-ID(s)
CVE-2025-11156
Correção
Netskope corrigiu o problema e lançou uma New versão R132. Recomenda-se aos clientes que atualizem a versão do Netskope Client em suas máquinas para a versão R132 ou superior. Os clientes que utilizam o recurso Fail-Safe devem atualizar para a versão R132.0.7 ou posterior (consulte Falha no fechamento do cliente de serviço Netskope para obter detalhes).
Netskope Instruções para download – Baixe o Netskope Client e os scripts – Netskope Suporte
Solução alternativa
Os clientes podem bloquear qualquer processo que tente criar um serviço de kernel apontando para epdlpdrv.sys.
General Security Best Practices
A Netskope recomenda o uso das opções de reforço de segurança disponíveis no produto e a configuração delas para aumentar a segurança de um tenant da Netskope - https://support.netskope.com/s/article/Secure-Tenant-Configuration
Special Notes and Acknowledgement
A Netskope agradece a Ahmad Abdillah bin Zaini, da Agência de Segurança Cibernética de Singapura, por ter relatado essa falha.
Exploitation and Public Disclosures
A Netskope não tem conhecimento de nenhuma exploração ativa do problema de segurança.
Revision History
| Versão | Data | Section | Notes |
|---|---|---|---|
| 1.0 | 25 de novembro de 2025 | Lançamento inicial |
Contrato
Na medida máxima permitida pela lei aplicável, as informações fornecidas neste aviso são fornecidas “no estado em que se encontram”, sem qualquer tipo de garantia. O uso das informações contidas neste aviso ou dos materiais aqui vinculados é por sua conta e risco. Este aviso e todos os aspectos da Política de Resposta a Incidentes de Segurança de Produtos da Netskope estão sujeitos a alterações sem aviso prévio. A resposta não é garantida para nenhum problema específico ou classe de problemas. Seus direitos em relação a garantias, suporte e manutenção, incluindo vulnerabilidades em qualquer software ou serviço da Netskope, são regidos exclusivamente pelo contrato principal aplicável entre a Netskope e o senhor. As declarações contidas neste aviso não modificam, ampliam ou alteram nenhum dos seus direitos sob o contrato principal aplicável, nem criam garantias ou compromissos adicionais.
Sobre a Netskope
A Netskope, líder em segurança e redes modernas, atende às necessidades das equipes de segurança e redes, fornecendo acesso otimizado e segurança em tempo real baseada em contexto para pessoas, dispositivos e dados em qualquer lugar. Milhares de clientes, incluindo mais de 30 das empresas da Fortune 100, confiam na plataforma Netskope One, no seu Zero Trust Engine e na sua poderosa rede NewEdge para reduzir riscos e obter visibilidade e controle total sobre a nuvem, IA, SaaS, web e aplicativos privados, proporcionando segurança e acelerando o desempenho sem comprometer a qualidade.