A Netskope é novamente reconhecida como Líder no Quadrante Mágico do Gartner® para Plataformas SASE e Security Service Edge.
Aviso de segurança da Netskope – Aviso de segurança do Endpoint DLP do Netskope Client
Netskope was notified about a potential gap in Netskope Endpoint DLP (EPDLP) on Windows systems. Successful exploitation of the gap could potentially allow a privileged user to send a crafted message to the EPDLP process port to trigger an integer overflow, leading to memory corruption. Successful exploitation would require the EPDLP module to be enabled in the client configuration, and that Memory Integrity is disabled. A successful exploit could potentially result in a denial-of-service, arbitrary code execution, or privilege escalation on the local machine.
ID do Aviso de Segurança: NSKPSA-2026-010
Version: 1.0
Status: Published
Primeira publicação: 10 de setembro de 2026
Descrição
A Netskope foi notificada sobre uma possível falha no Netskope Endpoint DLP (EPDLP) em sistemas Windows. A exploração bem-sucedida da falha poderia permitir que um usuário privilegiado envie uma mensagem elaborada para a porta de processo do EPDLP para acionar um estouro de inteiro, resultando em corrupção de memória. Uma exploração bem-sucedida exigiria que o módulo EPDLP estivesse habilitado na configuração do cliente e que a integridade da memória (Memory Integrity) estivesse desabilitada. Uma exploração bem-sucedida pode resultar em negação de serviço, execução de código arbitrária ou escalada de privilégios na máquina local.
Produto(s) e Versão(ões) Afetada(s)
Nome do produto: Netskope Endpoint DLP
Plataforma afetada: Windows
Versão afetada: Todas as versões anteriores a R138
CVE-ID(s)
CVE-2026-16174
Remediation
A Netskope lançou um patch de segurança para esse problema. Por favor, veja abaixo
Versões de patch:
R138 e acima
As instruções de atualização Netskope estão listadas aqui e as instruções de download Netskope estão listadas no portal de suporte – Baixar Netskope Client – Suporte Netskope
Workaround
Ensure that Hypervisor-Protected Code Integrity (HVCI), also known as Memory Integrity, is enabled in Windows.
Melhores Práticas Gerais de Segurança
A Netskope recomenda o uso das opções de reforço de segurança disponíveis no produto e a configuração delas para reforçar a segurança de um tenant da Netskope - https://docs.netskope.com/en/secure-tenant-configuration-and-hardening/
Special Notes and Acknowledgement
This issue was discovered during Netskope’s participation in Project Glasswing.
Exploitation and Public Disclosures
Netskope is not aware of any public disclosure or active exploitation of this issue.
Revision History
| Versão | Data | Section | Notes |
|---|---|---|---|
| 1.0 | 10 de setembro de 2026 | Todos | Rascunho inicial |
Aviso Legal:
Na máxima extensão permitida pela legislação aplicável, as informações fornecidas neste aviso são fornecidas "como estão", sem qualquer garantia. O uso que você fizer das informações contidas neste aviso ou nos materiais aqui vinculados é de sua inteira responsabilidade. Este aviso e todos os aspectos da Política de Resposta a Incidentes de Segurança de Produtos da Netskope estão sujeitos a alterações sem aviso prévio. Não há garantia de resposta para nenhum problema específico ou classe de problemas. Seus direitos relativos a garantias, suporte e manutenção, incluindo vulnerabilidades em qualquer software ou serviço da Netskope, são regidos exclusivamente pelo contrato principal aplicável entre a Netskope e você. As declarações contidas neste aviso não modificam, ampliam ou alteram de qualquer outra forma quaisquer dos seus direitos ao abrigo do contrato principal aplicável, nem criam quaisquer garantias ou compromissos adicionais.
Sobre a Netskope
A Netskope (NASDAQ: NTSK), líder em segurança e redes modernas para a era da nuvem e da IA, atende às necessidades das equipes de segurança e de redes, fornecendo acesso otimizado e segurança contextual em tempo real para o ecossistema de IA, incluindo agentes, aplicativos, ferramentas, LLMs, pessoas, dispositivos e dados. Milhares de clientes, incluindo mais de 30 das empresas da lista Fortune 100, confiam na plataforma Netskope One, em seu mecanismo Zero Trust Engine e em sua poderosa rede NewEdge para reduzir riscos e obter visibilidade e controle completos sobre aplicativos em nuvem, IA, SaaS, web e privados – proporcionando segurança e acelerando o desempenho sem concessões. Saiba mais em www.netskope.com. Netskope.ai, no LinkedIn e no Instagram.