A Netskope é novamente reconhecida como Líder no Quadrante Mágico do Gartner® para Plataformas SASE e Security Service Edge.
Aviso de segurança da Netskope – Aviso de segurança do Endpoint DLP do Netskope Client
A Netskope foi notificada sobre uma vulnerabilidade de vazamento de informações no componente Endpoint DLP (epdlpdrv.sys) do Netskope Client. Um canal de comunicação interno usado pela DLL de gancho (hook) no espaço do usuário para passar mensagens pelo driver do kernel para o daemon carecia de validação de mensagem adequada baseada em token, permitindo que processos locais sem privilégios enviassem consultas não autorizadas. Além disso, um buffer de resposta usado pelo manipulador de mensagens de porta não foi inicializado corretamente antes de retornar os dados (CWE-908), fazendo com que a memória residual do pool do kernel de alocações anteriores fosse vazada para o chamador. A exploração bem-sucedida pode permitir que um atacante local sem privilégios enumere a configuração de DLP e os sinalizadores de recursos, extraia tokens de sessão ativos e leia fragmentos de memória do kernel de operações de outros usuários.
Security Advisory ID: NSKPSA-2026-006
Version: 1.0
Status: Published
Primeira publicação: 10 de setembro de 2026
Descrição
A Netskope foi notificada sobre uma vulnerabilidade de vazamento de informações no componente Endpoint DLP (epdlpdrv.sys) do Netskope Client. Um canal de comunicação interno usado pela DLL de gancho no espaço do usuário para passar mensagens por meio do driver de kernel para o daemon carecia de validação de mensagens adequada baseada em token, permitindo que processos locais sem privilégios enviassem consultas não autorizadas. Além disso, um buffer de resposta usado pelo manipulador de mensagens de porta não foi devidamente inicializado antes de retornar dados (CWE-908), fazendo com que a memória residual do pool de kernel de alocações anteriores vazasse para o chamador. A exploração bem-sucedida pode permitir que um invasor local sem privilégios enumere a configuração de DLP e os sinalizadores de recursos, extraia tokens de sessão ativos e leia fragmentos de memória do kernel de operações de outros usuários.
Affected Product(s) and Version(s)
Product Name: Netskope Endpoint DLP
Affected Platform: Windows
Affected Version: All versions below R141
CVE-ID(s)
CVE-2026-15710
Remediation
A Netskope lançou um patch de segurança para esse problema. Por favor, veja abaixo
Patch versions: R141 and above
Versões retroportadas do patch:
As instruções de atualização Netskope estão listadas aqui e as instruções de download Netskope estão listadas no portal de suporte – Baixar Netskope Client – Suporte Netskope
Solução alternativa
Não há soluções alternativas disponíveis no momento.
General Security Best Practices
A Netskope recomenda o uso de opções de endurecimento de segurança disponíveis no produto e a configuração delas para endurecer a segurança de um locatário do Netskope: https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Special Notes and Acknowledgement
Netskope would like to thank the following KBTG Cybersecurity Research Engineers for responsibly reporting this vulnerability:
Exploitation and Public Disclosures
Netskope is not aware of any public disclosure or active exploitation of this issue.
Revision History
| Versão | Data | Section | Notes |
|---|---|---|---|
| 1.0 | 10 de setembro de 2026 | Todos | Rascunho inicial |
Aviso Legal:
Na máxima extensão permitida pela legislação aplicável, as informações fornecidas neste aviso são fornecidas "tal como estão", sem qualquer garantia. O uso que você fizer das informações contidas neste aviso ou nos materiais aqui vinculados é de sua inteira responsabilidade. Este aviso e todos os aspectos da Política de Resposta a Incidentes de Segurança de Produtos da Netskope estão sujeitos a alterações sem aviso prévio. Não há garantia de resposta para nenhum problema específico ou classe de problemas. Seus direitos relativos a garantias, suporte e manutenção, incluindo vulnerabilidades em qualquer software ou serviço da Netskope, são regidos exclusivamente pelo contrato principal aplicável entre a Netskope e você. As declarações contidas neste aviso não modificam, ampliam ou alteram de qualquer outra forma quaisquer dos seus direitos ao abrigo do contrato principal aplicável, nem criam quaisquer garantias ou compromissos adicionais.
Sobre a Netskope
A Netskope (NASDAQ: NTSK), líder em segurança e redes modernas para a era da nuvem e da IA, atende às necessidades das equipes de segurança e de redes, fornecendo acesso otimizado e segurança contextual em tempo real para o ecossistema de IA, incluindo agentes, aplicativos, ferramentas, LLMs, pessoas, dispositivos e dados. Milhares de clientes, incluindo mais de 30 das empresas da lista Fortune 100, confiam na plataforma Netskope One, em seu mecanismo Zero Trust Engine e em sua poderosa rede NewEdge para reduzir riscos e obter visibilidade e controle completos sobre aplicativos em nuvem, IA, SaaS, web e privados – proporcionando segurança e acelerando o desempenho sem concessões. Saiba mais em www.netskope.com. Netskope.ai, no LinkedIn e no Instagram.