Voici les dernières fonctionnalités, les problèmes corrigés et les autres mises à jour publiés entre les versions « golden » 138.0.0 et 141.0.0. Il s'agit d'une liste consolidée des éléments publiés dans les notes de mise à jour pour les versions comprises entre 138.0.0 et 141.0.0.
Utilisez le widget Notes de mise à jour pour les notes de mise à jour relatives à une version spécifique.
Voici la liste des New fonctionnalités et améliorations entre les versions 138.0.0 et 141.0.0.
138.0.0
Enhanced Selection for Golden Monthly Releases
Cette amélioration se concentre sur l'option Upgrade Client automatically to a specific Client version dans le profil Client Configuration pour inclure toutes les versions mensuelles et « golden » prises en charge, ajoutant spécifiquement la visibilité et l'accès aux versions de correctifs (dot).
Benefits
- Granular Version Control: Provides administrators with the flexibility to pin users to a specific hotfix version (for example, 135.1.2) rather than just the major release.
- Operational Precision: Simplifie le workflow de mise à niveau en listant toutes les versions disponibles et prises en charge dans la liste déroulante pour une sélection précise de la version. Pour en savoir plus, accédez à Mettre à niveau le Client vers une version spécifique.
périphérique Améliorations de l'interface WebUI
Les améliorations de l'interface Web ont été introduites en tant que fonctionnalité Bêta dans la version 134.0.0. Ceci est désormais disponible pour tous les locataires.
In version 134.0.0, Netskope upgraded the device management page to a new version 2 (v2) for a better experience.
Supported minimum Client version: 134.0.0
Pour en savoir plus, consultez Périphériques.
Support for ChromeOS 148
Netskope Client now supports ChromeOS version 148.
Supported minimum Client version: 138.0.0
Pour en savoir plus, consultez la page Netskope Client Supported OS and Platform.
Pagination in Devices WebUI
With version 138.0.0, the Select All option supports upto 1000 devices on the Devices webUI.
Pour en savoir plus, consultez Périphériques.
139.0.0
Support des exigences de conformité FIPS-140-3
Netskope présente FIPS 140-3 Mode pour le Netskope Client, permettant aux organisations des secteurs réglementés d'opérer avec des modules cryptographiques validés au niveau fédéral pour toutes les opérations de chiffrement, de hachage et de gestion des clés.
Avec cette version, les administrateurs peuvent configurer le Netskope Client pour fonctionner dans :
- Strict FIPS Mode: qui ne permet que les algorithmes validés par FIPS 140-3, ou
- Permissive FIPS Mode: où le client préfère la cryptographie validée par FIPS mais revient en mode standard si l’initialisation échoue.
– Ceci ne s'applique qu'au service Internet Security Service.
Supported OS: Windows (seulement 64 bits), macOS
Supported minimum Client version: 139.0.0
Pour en savoir plus, consultez Support du mode FIPS 140-3 pour Netskope Client.
Réactivation automatique Netskope Client
Netskope introduit une option Auto Re-Enable Duration pour l'option Allow disabling of all Client services together dans Netskope Client Configuration. Les administrateurs peuvent désormais configurer une minuterie dans l'interface utilisateur Web du locataire afin que, lorsqu'un utilisateur désactive tous les services du client, Netskope Client réactive automatiquement tous les services après la durée configurée — sans nécessiter d'action manuelle de la part de l'utilisateur ou de l'administrateur.
Auparavant, lorsqu’un utilisateur désactivait tous les services clients, les services restaient désactivés jusqu’à ce que l’administrateur les réactive manuellement. Cette amélioration supprime cette dépendance en rétablissant automatiquement la protection après une période définie, réduisant la charge administrative et garantissant que la posture de sécurité est rétablie dans un délai défini.
Supported Operating Systems: Windows, macOS, Linux
Minimum Netskope Client Version: 139.0.0
Pour en savoir plus, consultez la section Configuration du client.
Capacité à supprimer périphérique
Les administrateurs peuvent désormais supprimer un ou plusieurs périphériques directement depuis la page Périphériques de l'interface Web de Netskope. Lorsqu'un périphérique est supprimé, Netskope automatically unenrolls le Client sur la machine de l'utilisateur. L'utilisateur non inscrit reçoit une notification dans l'interface utilisateur de Netskope Client et doit se réinscrire pour rétablir l'accès protégé.
Benefits:
- Accurate device inventoryLes administrateurs peuvent supprimer les entrées obsolètes relatives aux périphériques laissées lorsque des employés quittent l'organisation ou que les périphériques changent de mains, ce qui permet de maintenir la page des périphériques précise et prête pour l'audit.
- Faster response to rogue device threats: Les administrateurs peuvent immédiatement supprimer et désinscrire les périphérique non autorisés qui se sont inscrits via des invitations par email compromises ou une inscription UPN, réduisant ainsi la fenêtre d’exposition sans avoir à contacter Netskope support.
- Cleaner audit exportsLes organisations qui exportent la page périphérique à des fins de conformité ou d'audit obtiennent des données fiables, exemptes d'entrées obsolètes ou en double qui entraînaient auparavant des rapports de couverture incorrects.
- Self-service device lifecycle management: Les administrateurs n’ont plus besoin de créer un ticket de support pour supprimer périphérique. L’opération de suppression est disponible directement dans l’interface utilisateur, réduisant ainsi la surcharge opérationnelle et le temps de réponse.
Supported Operating Systems: Windows, macOS
Supported minimum Client version: 139.0.0
Pour en savoir plus, consultez Périphériques.
Disponibilité générale des étiquettes périphériques pour le pilotage et la classification
La fonctionnalité Balises de périphérique était disponible en tant qu'option Bêta dans la version 134.0.5. Ceci est désormais disponible sur demande à partir de la version 139.0.0.
Les balises périphérique facilitent aux administrateurs la définition d’une étiquette pour un périphérique ou un groupe de périphérique qui peut être exploitée pour ajouter une politique de direction basée sur des tags ou une règle de classification périphérique.
Supported OS: Windows, macOS, Linux, iOS et Android.
Supported minimum Client version (Windows and iOS):134.0.5
Supported minimum Client version for macoS, Linux, Android: 138.0.0
Pour en savoir plus, consultez Périphériques.
Disponibilité générale de l’authentification externe basée sur navigateur
Le support du navigateur externe pour Netskope Client pour Windows était disponible en version bêta dans la version 137.0.1. Ceci est désormais disponible pour tous les locataires.
Pour en savoir plus, Authentification externe basée sur le navigateur.
Supported minimum Client version: 137.0.1
Prise en charge de ChromeOS 149
Netskope Client prend désormais en charge la version 149 de ChromeOS.
Supported minimum Client version: 139.0.0
To learn more, view Netskope Client Supported OS and Platform.
Soutien pour RHEL 10
Netskope Client prend désormais en charge Red Hat Enterprise Linux (RHEL) version 10.
Supported minimum Client version: 139.0.0
Pour en savoir plus : Systèmes d'exploitation et plates-formes pris en charge par Netskope Client.
140.0.0
Support client pour mobile en français (Canada)
Le Netskope Client pour iOS affiche désormais son interface utilisateur en français canadien (fr-CA).
Cette mise à jour aide les organisations à respecter les exigences linguistiques du projet de loi 96 du Québec en permettant aux utilisateurs finaux de consulter l’interface Netskope Client en français plutôt qu’en anglais.
Minimum Supported Client Version: 140.0.0
Supported OS: iOS
Pour en savoir plus, consultez le support multilingue pour iOS.
New Prise en charge du système d’exploitation pour Netskope Client
Netskope prend en charge les systèmes d’exploitation suivants dans la version 140.0.0 :
- Ubuntu 26.04
- Android 17
- ChromeOS 150
Minimum Supported Client Version: 140.0.0
Pour en savoir plus, consultez Systèmes d'exploitation et plates-formes pris en charge par Netskope Client.
Disponibilité générale de la sélection enrichie pour les sorties mensuelles dorées
La sélection améliorée pour les versions mensuelles Golden était auparavant disponible en tant qu'option bêta dans la version 138.0.0. Ceci est désormais disponible pour tous les locataires.
L'option Upgrade Client automatically to a specific Client version dans le profil Client Configuration pour inclure toutes les versions mensuelles et « golden » prises en charge, ajoutant spécifiquement la visibilité et l'accès aux versions de correctifs (dot).
Pour en savoir plus, consultez Mettre à niveau le client vers une version spécifique.
Disponibilité générale de la réactivation automatique Netskope Client
Auto Re-Enable Duration dans la configuration du client était disponible en tant qu'option bêta dans la version 139.0.0. Ceci est désormais disponible pour tous les locataires.
Grâce à cette option, les administrateurs peuvent désormais configurer un minuteur dans l’interface web locataire afin que, lorsqu’un utilisateur désactive tous les services clients, le Netskope Client réactive automatiquement tous les services après la durée configurée — sans nécessiter d’action manuelle de la part de l’utilisateur ou de l’administrateur.
Supported Operating Systems: Windows, macOS, Linux
Minimum Netskope Client Version: 139.0.0
Pour en savoir plus, consultez Durée de réactivation automatique.
140.1.0
Disponibilité générale de la possibilité de supprimer périphérique
La suppression des périphériques directement depuis l'option de l'interface Web était disponible en tant que fonctionnalité Beta dans la version 139.0.0. Ceci est désormais disponible pour tous les locataires. Lorsqu'un périphérique est supprimé, Netskope automatically unenrolls le Client sur la machine de l'utilisateur. L'utilisateur non enrôlé reçoit une notification dans l'interface utilisateur de Netskope Client et doit se réinscrire pour rétablir l'accès protégé.
Supported Operating Systems: Windows, macOS
Supported minimum Client version: 139.0.0
To learn more, view Devices.
141.0.0
Support pour ChromeOS 151
Netskope Client prend désormais en charge ChromeOS version 151.
Supported minimum Client version: 141.0.0
Pour en savoir plus, consultez la page Netskope Client Supported OS and Platform.
Prise en charge de Cloud Firewall (CFW) pour Android et ChromeOS
Netskope Client prend désormais en charge les modes Cloud Firewall (CFW) et DNS Security sur Android et ChromeOS, étendant ainsi la protection déjà disponible sur Windows, Mac, iOS et Linux.
Avec le mode All Traffic activé dans le Steering Configuration, ces périphérique dirigent désormais le trafic non web, y compris le trafic DNS (DNS Security), vers Netskope pare-feu Cloud pour l’application des politiques, comblant ainsi cet écart.
Minimum Supported Client Version: 140.0.0
Voici la liste des problèmes corrigés entre les versions 138.0.0 et 141.0.0.
| Numéro d'émission | Description |
|---|---|
| 138.0.0 | |
| 985967 | Fixed the following issues:
|
| 1000633 | Dans les environnements utilisant des stations de travail flottantes EAM/Imprivata, le Client termine désormais correctement le tunnel de l'utilisateur sous licence précédent lorsqu'un utilisateur sans licence s'authentifie ou lorsque l'authentification est annulée. Cela empêche les tunnels UPN obsolètes de persister lors des changements d'utilisateur et garantit que les tunnels ne sont actifs que pour l'utilisateur sous licence approprié. |
| 991833 | Fixed an issue that occurred when other steering methods such as IPSec is enabled along with Fail Close. In the event of any network switch, it can delay enabling Fail Close on the systems. |
| 988826 | Fixed an issue where Windows Client auto-upgrade failed when the stAgentSvc service remained unresponsive during tunnel reconnection with Digital Experience Management (DEM)/ Route Control Collection (RCC) enabled. The fix prevented new DEM monitoring tasks from starting during service shutdown by using stopping flags thereby reducing the risk of service hangs and upgrade failures. |
| 1002539 | Correction d'un problème où les périphériques étaient affichés à tort comme « non configurés » pour la classification des périphériques, alors que toutes les vérifications requises avaient été effectuées avec succès. Les périphériques reflètent désormais correctement leur statut de classification une fois toutes les vérifications terminées. |
| 1017061 | Fixed an issue where the Netskope IP Ranges dialog (navigated via Settings > Security Cloud Platform > Netskope Client > Enforcement) incorrectly displayed [object Object] for Dedicated Egress IP. This occurred specifically on the Dedicated IP Ranges tab instead of showing the actual IP addresses. The dialog is now updated to present Data Centers and their corresponding IP ranges in a structured two-column table. Additionally, Copy functionality is now supported on a per-tab basis. |
| 138.0.2 | |
| 1015977 | Fixed a bypass-by-tunnel (includes "Bypass exception traffic at:Client" action in Steering Configuration and "Bypass by Tunnel Mode" in Certificate Pinned App exception) issue affecting the Microsoft Teams and Microsoft Intune Company portal applications. Previously, bypass-by-tunnel domains associated with Certificate Pinned Apps were not honored in dual-stack network environments. |
| 138.1.5 | |
| 1012336 | Réglé et problème avec Netskope Client pour macOS où le tunnel de Private Access restait déconnecté ou bloqué en réauthentification après des changements réseau. Cette mise à jour garantit :
Note : Ceci est rétroporté vers les versions 135.1.20 et 132.0.28 |
| 138.1.10 | |
| 1036346 | Amélioration de la sécurité pour le message contextuel du portail captif sur Windows. La boîte de dialogue du portail captif inclut désormais des protections pour empêcher toute utilisation abusive par des réseaux Wi-Fi malveillants, telles que le blocage des téléchargements non autorisés, l'interdiction d'accès aux outils de développement et la fermeture automatique de la fenêtre lors de la déconnexion du réseau. Contactez le service d'assistance de Netskope pour activer le correctif pour votre locataire. Note: ceci a été corrigé dans la version 140.0.0 et est en cours de rétroportage vers la version 138.1.10, 135.1.22, et 132.0.29. |
| 1107289 | Correction d'un problème où la mise à niveau de Netskope Client sur Windows pouvait échouer ou se bloquer lorsque Digital Experience Management (DEM) était activé. Auparavant, lorsque DEM était activé, le service Netskope Client prenait plus de temps à s'arrêter lors d'une mise à niveau, ce qui entraînait l'échec de celle-ci. Cela se produisait parce que les tâches DEM ne s'arrêtaient pas rapidement lorsque le service du client était en cours d'arrêt. Grâce à ce correctif, le service du client s'arrête désormais correctement et dans les délais prévus, garantissant ainsi des mises à niveau fluides du client. Note: Ce problème a été corrigé dans la version 140.0.0 et fait l'objet d'un rétroportage vers la version 138.1.10 et 135.1.22. |
| 139.0.0 | |
| 1020103 | Correction de l'échec de vérification des jetons lors de la rotation, où l'ignorance d'un ensemble de jetons d'enrôlement sécurisé entraînait des échecs d'enrôlement (401) pour les clients détenant un JWT valide signé avec le matériel de ce jeton. Les jetons restent désormais correctement dans le pool de vérification pendant la fenêtre de transition. Ajout d'une mesure de sécurité pour empêcher les administrateurs de désactiver le dernier ensemble de jetons appliqué lorsque l'enrôlement sécurisé est activé. |
| 1017704 | Corrige un problème où l'adresse IP de sortie n'est pas mise à jour lorsque la méthode de pilotage est définie sur Aucune. |
| 996181 | Correction d'un problème où l'utilisation du processeur affichée dans le Gestionnaire des tâches dépassait la valeur rapportée par Netskope Client sur le tableau de bord DEM (Digital Experience Management). Le problème est survenu parce que Netskope Client mesure l'utilisation du processeur pour le tableau de bord DEM à l'aide du compteur de performance « Processor Time », tandis que le Gestionnaire des tâches utilise le compteur « Processor Utility ». Sur le matériel moderne doté d'Intel Turbo Boost ou d'AMD Precision Boost, ces compteurs peuvent indiquer des valeurs très différentes pour la même charge de travail. |
| 1017061 | Correction d'un problème où la boîte de dialogue Plages d'adresses IP Netskope (Paramètres > Plateforme cloud de sécurité > Netskope Client > Application) affichait « Objet » au lieu des adresses IP réelles dans l'onglet Plages d'adresses IP dédiées pour les locataires DEIP (Dedicated Egress IP). La boîte de dialogue affiche désormais correctement chaque centre de données ainsi que sa plage d'adresses IP dans un tableau à deux colonnes, avec prise en charge de la copie par onglet. |
| 140.0.0 | |
| 1097851 | Correction d’un problème où le Netskope Client Windows plantait lors de la détection sur site. L’application a planté parce que deux processus de détection ont essayé d’utiliser les mêmes données partagées en même temps sans coordination adéquate. Cela a affecté les clients aux versions 135.0.0 et 138.0.0, provoquant une perte temporaire de visibilité du trafic et de contrôle de sécurité jusqu’au redémarrage du client. |
| 1068088 | Correction d’un problème sur Windows où le Netskope Client signalait 0 octet pour le trafic entrant et sortant lors de la surveillance des connexions d’applications IA. Cela s’est produit parce que Windows a libéré les données de connexion avant que le client ne puisse les lire lorsque l’application a brusquement fermé la connexion. Le client met désormais en cache les comptes d’octets comme solution de secours. |
| 1064299 | Corrigé un problème sur macOS où le Netskope Client restait désactivé après la mise à jour vers la version 138.0.0. Le client n’a pas réussi à lire le certificat utilisateur car il a tenté d’accéder aux données de la session avant qu’une session utilisateur valide ne soit établie. Une vérification de validation garantit désormais qu’une session valide existe avant la lecture du certificat. Si une session utilisateur valide n’existe pas, alors elle ne tente pas de créer un tunnel pour cette session. |
| 1059302 | Correction d’un problème où le Netskope Client perdait son certificat utilisateur lors de l’inscription, alors que certains fichiers de certificat manquaient sur le disque. Cela provoquait des échecs d’authentification et nécessitait une réinstallation pour récupérer. Le client conserve désormais le certificat existant pour maintenir la connectivité. |
| 1053272 | Un problème sur Windows résolu où le Netskope Client pouvait entrer en fail-close après un redémarrage lorsqu’un compte système se connectait avant l’utilisateur réel. Cela pouvait bloquer le trafic jusqu’à ce que l’utilisateur inscrit se connecte. |
| 1036346 | Amélioration de la sécurité pour le message pop-up du portail captif sur Windows. La boîte de dialogue du portail captif inclut désormais des protections pour prévenir les abus de réseaux Wi-Fi malveillants, comme bloquer les téléchargements non autorisés, empêcher l’accès aux outils développeurs, et fermer automatiquement la fenêtre lorsque le réseau se déconnecte. Contactez le support Netskope pour permettre la réparation à votre locataire. |
| 1064301 | Correction d’un problème où la boîte de dialogue Partager dans les applications Microsoft Office avait une période de chargement indéfinie pour les utilisateurs SharePoint. Le Netskope Client fait maintenant que la boîte de dialogue Office Share envoie son trafic SharePoint à travers le tunnel Netskope , donc SharePoint le reconnaît comme trafic de confiance et la dialogue s’ouvre comme prévu. |
| 1053204 | Correction d’un problème où périphérique, déployé à partir de la même image de base, pouvait partager des identifiants périphérique identiques, provoquant une correspondance incorrecte périphérique-à-utilisateur dans le tableau de bord DEM. Dans ce cadre, vous pouvez activer une option de configuration New qui permet au Netskope Client de détecter et de régénérer automatiquement les identifiants de périphérique en double, garantissant que chaque périphérique est identifié de manière unique. Cette option est désactivée par défaut ; contactez le support Netskope pour l’adapter aux environnements concernés. |
| 1070921 | Correction d'un problème où Netskope Client (stAgentSvc.exe) s'est arrêté par intermittence sur les points de terminaison Windows lors des mises à jour de la politique réseau, provoquant une perte totale de la connectivité Internet. Le plantage a été déclenché par une condition de concurrence dans la configuration personnalisée du port DNS lorsqu'un rechargement de la politique de pilotage a coïncidé avec un trafic réseau actif. Les utilisateurs ont rencontré un message « Internet Security has an error » dans la barre d'état système et ont dû redémarrer manuellement le service ou le périphérique pour rétablir la connectivité. Ce problème a été résolu en ajoutant une synchronisation de thread appropriée à la configuration du pilotage DNS, empêchant la corruption du tas lors des mises à jour simultanées des politiques. |
| 973650 | Correction d’un problème où le routage personnalisé d’applications via des tunnels BWAN cessait de fonctionner sur la plateforme Linux après une reconnexion du tunnel. Auparavant, lorsque le tunnel BWAN se reconnectait, les recherches DNS pour des applications personnalisées configurées avec des noms de domaine pouvaient échouer, ce qui entraînait un mauvais routage du trafic. Ce problème a été résolu, et le routage personnalisé des applications se retrouve désormais sans problème après les reconnexions du tunnel. |
| 1022611 | Correction d'un problème où la réinitialisation de mot de passe en libre-service (SSPR) de Microsoft échouait sur les périphériques Windows avec Netskope Client installé. Lors d'un redémarrage, Netskope Client traitait incorrectement un compte système Windows intégré comme une session utilisateur active, déclenchant le mode fail-close et bloquant le trafic réseau avant la connexion. Cela empêchait SSPR d'atteindre les serveurs de Microsoft. Netskope Client ignore désormais correctement les comptes système intégrés lors du redémarrage, permettant à SSPR de fonctionner comme prévu. |
| 1107289 | Correction d'un problème où la mise à niveau de Netskope Client sur Windows pouvait échouer ou se bloquer lorsque Digital Experience Management (DEM) était activé. Auparavant, lorsque DEM était activé, le service Netskope Client prenait plus de temps à s'arrêter lors d'une mise à niveau, ce qui entraînait l'échec de celle-ci. Cela se produisait parce que les tâches DEM ne s'arrêtaient pas rapidement lorsque le service du client était en cours d'arrêt. Grâce à ce correctif, le service Client s'arrête désormais correctement et dans les délais prévus, garantissant ainsi des mises à niveau fluides du client. Remarque : ce correctif est rétroporté dans la version 138.1.10 et 135.1.22. |
| 140.0.2 | |
| 1117395 | Correction d’un problème où Netskope Client AI Discovery ne détectait pas les serveurs MCP et les extensions configurés dans Claude Desktop lors de l’installation depuis le Microsoft Store (package MSIX). L’installateur MSIX stocke les fichiers de configuration Claude dans un endroit isolé auquel le service Netskope Client ne pouvait pas accéder. Cela faisait apparaître les serveurs MCP et les extensions non configurés. Avec cette correction, le Netskope Client découvre désormais correctement les serveurs MCP et les extensions de Claude Desktop, quelle que soit la méthode d’installation. |
| 141.0.0 | |
| 1086333 | Correction d'un problème où le trafic de bouclage Microsoft KM-TEST sur Windows était dirigé par Netskope Client. Auparavant, Netskope Client interceptait et dirigeait le trafic provenant d'adaptateurs de bouclage virtuels, tels que le Microsoft KM-TEST Loopback Adapter, même lorsque ce trafic était configuré pour contourner Netskope. Cela affectait les applications qui attribuent dynamiquement des adresses IP publiques à une interface de bouclage, car une liste de contournement basée sur une IP statique n'était pas réalisable et le contournement par épinglage de certificat ne s'appliquait pas au trafic généré par le navigateur. Avec cette version, contactez le support Netskope pour demander l'activation du contournement du pilotage de Netskope Client pour ce trafic |
| 1105942 | Correction d'un problème où la télémétrie réseau IA de Netskope Client conservait des connexions fermées dans la liste des sessions actives, provoquant une croissance illimitée de la liste au fil du temps. Cela a entraîné une augmentation artificielle du nombre de connexions IA sur le tableau de bord et une utilisation accrue de la mémoire sur le point de terminaison. |
| 1105355 | Correction d'un problème où l'extension système Netskope était temporairement désactivée lorsque la plateforme MDM Intune réappliquait périodiquement les profils de configuration du périphérique, et où Netskope Client (application hôte) ne disposait d'aucun mécanisme pour détecter cette désactivation et la réactiver automatiquement. Netskope Client détecte désormais automatiquement cette condition, demande une réactivation et rétablit la connexion au tunnel sans nécessiter l'intervention de l'utilisateur. |
| 1161458 | Correction d'un problème où, après la sortie de veille ou du mode veille moderne d'un périphérique, un problème de communication entre l'interface utilisateur de Netskope Client et son service d'arrière-plan entraînait l'affichage incorrect du tunnel Internet Security comme inactif dans l'interface utilisateur. Cela pourrait amener les administrateurs ou les utilisateurs finaux à croire que la protection était désactivée, alors même que le tunnel restait connecté et que le trafic était toujours protégé. Avec cette version, l'interface utilisateur reflète correctement l'état du tunnel de sécurité Internet après que le périphérique est sorti du mode veille ou de veille prolongée. Note: Ce correctif est également rétroporté vers la version 138.1.13 et 135.1.24 |
| 1112733 | Correction du problème où, sous Windows, le service Netskope Client mettait parfois plus de 30 secondes à s'arrêter complètement lors d'une mise à niveau ou d'une désinstallation, ce qui amenait le programme d'installation à signaler un faux échec d'arrêt du service alors que le service stAgent était toujours en cours d'arrêt normal. Avec cette version, les mises à niveau et les désinstallations permettent au service Client de disposer d'un délai allant jusqu'à 90 secondes pour s'arrêter correctement, évitant ainsi les faux échecs d'arrêt. Note: Ce correctif est également rétroporté vers la version 138.1.13 et 135.1.24 |
| 702008 | Correction d'un problème où la posture du périphérique était conservée après un redémarrage lorsque le service antivirus ne parvenait pas à réévaluer le statut du périphérique. Auparavant, un périphérique dont le service Windows Security Center (WSCSVC) était désactivé ou avait planté pouvait conserver indéfiniment une posture « gérée », car le Netskope Client continuait de s'appuyer sur un cache antivirus actualisé en permanence au lieu de réévaluer l'état réel de l'antivirus du périphérique. Avec cette version, le Client attend jusqu'à une heure après le redémarrage que le service WSCSVC démarre. Si le service est toujours hors ligne une fois ce délai écoulé, le client force une vérification antivirus pour réévaluer le statut du périphérique et le fait passer en mode « non géré » si la vérification échoue. |
| 1185817 | Correction d’un problème où les périphériques Android sur les réseaux cellulaires perdaient la connectivité après la mise à niveau vers la version 140.0.0. Après la mise à niveau du Netskope Client vers la version 140.0.0, Les périphériques Android connectés aux données cellulaires (réseaux IPv6 uniquement) ont subi des interruptions de service, notamment l’impossibilité de naviguer sur Internet ou d’accéder aux applications. Ce problème n’affectait pas les périphériques connectés uniquement en IPv4 ou aux réseaux Wi-Fi et cellulaires en double pile (dual stack). |
| 964844 | Auparavant, dans les déploiements où un point de terminaison disposait à la fois d'un tunnel VPN machine et d'un tunnel VPN utilisateur, le Netskope Client pouvait établir sa connexion longpoll via l'interface VPN machine avant que l'interface VPN utilisateur n'ait terminé son initialisation après la connexion. Par conséquent, le trafic envoyé via l'interface VPN utilisateur pourrait hériter d'un mappage IP-utilisateur obsolète, ce qui entraînerait l'attribution du trafic d'un utilisateur à un autre et pourrait potentiellement accorder l'accès à des sites ou à des applications que l'utilisateur réel n'aurait pas dû pouvoir atteindre. Ce problème est corrigé dans cette version. |
| 1021308 | Correction d'un problème où une balise de périphérique activement utilisée dans les critères de correspondance d'une configuration de pilotage pouvait être supprimée via l'API sans avertissement ni erreur. Cela entraînait l'arrêt silencieux de la règle de pilotage, redirigeant potentiellement le trafic du périphérique vers une configuration non souhaitée. La suppression de balises via l'API est désormais bloquée, garantissant que les balises référencées dans les configurations de pilotage ne peuvent être supprimées que via l'interface utilisateur de Netskope, qui applique les contrôles nécessaires. |
Voici la liste des problèmes connus entre les versions 138.0.0 et 141.0.0.
| Numéro d'émission | Description |
|---|---|
| 138.0.0 | |
| 996181 | Netskope Client measures CPU usage for the DEM dashboard using the "Processor Time" performance counter, while Task Manager uses the "Processor Utility" counter. On modern hardware with Intel Turbo Boost or AMD Precision Boost, these counters can report significantly different values for the same workload. As a result, CPU usage shown in Task Manager can exceed the value reported by the Netskope client on the DEM dashboard. |
| 138.1.0 | |
| 1022611 | Après un redémarrage de Windows, par exemple lors d'une réinitialisation de mot de passe en libre-service, Windows peut se connecter avec le compte WsiAccount (un compte local géré par le système et créé automatiquement par Windows pour la fonctionnalité « Connexion Web ») avant que l'utilisateur inscrit ne se connecte ; si le pilotage dynamique (Dynamic Steering) est désactivé, Netskope Client peut déclencher une fermeture en cas d'échec (Fail Close) sans connecter le tunnel et bloquer tout le trafic. En guise de solution de contournement, activez le pilotage dynamique (Dynamic Steering) pour maintenir le flux de trafic jusqu'à ce que l'utilisateur inscrit se connecte et que le tunnel soit établi. |
| 973650 | Sous Ubuntu 24.04, le trafic des applications personnalisées basé sur un nom de domaine complet (FQDN) via un réseau étendu sans frontière (BWAN) ne parvenait pas à résoudre correctement le DNS sur les périphériques Linux lorsque le Netskope Client était activé, ce qui entraînait des problèmes de connectivité pour les applications personnalisées avec un routage basé sur le domaine. En attendant la mise à jour du client, désactivez Netskope Client lorsque vous utilisez des applications personnalisées basées sur un nom de domaine complet BWAN, ou utilisez une application ou une règle personnalisée basée sur l'adresse IP au lieu d'une application ou d'une règle basée sur le domaine. |
| 855973 | Lors de modifications du VPN ou du réseau, Netskope Client peut temporairement passer du mode « Tous les sites Web » au mode « Applications cloud uniquement » lorsque la détection sur site n'est pas terminée, ce qui peut interrompre l'accès Web. |
| 139.0.0 | |
| 1022611 | Après un redémarrage de Windows, par exemple lors d'une réinitialisation de mot de passe en libre-service, Windows peut se connecter avec le compte WsiAccount (un compte local géré par le système et créé automatiquement par Windows pour la fonctionnalité « Connexion Web ») avant que l'utilisateur inscrit ne se connecte ; si le pilotage dynamique (Dynamic Steering) est désactivé, Netskope Client peut déclencher une fermeture en cas d'échec (Fail Close) sans connecter le tunnel et bloquer tout le trafic. En guise de solution de contournement, activez le pilotage dynamique (Dynamic Steering) pour maintenir le flux de trafic jusqu'à ce que l'utilisateur inscrit se connecte et que le tunnel soit établi. |
| 973650 | Sous Ubuntu 24.04, le trafic des applications personnalisées basé sur un nom de domaine complet (FQDN) via un réseau étendu sans frontière (BWAN) ne parvenait pas à résoudre correctement le DNS sur les périphériques Linux lorsque le Netskope Client était activé, ce qui entraînait des problèmes de connectivité pour les applications personnalisées avec un routage basé sur le domaine. En attendant la mise à jour du client, désactivez Netskope Client lorsque vous utilisez des applications personnalisées basées sur un nom de domaine complet BWAN, ou utilisez une application ou une règle personnalisée basée sur l'adresse IP au lieu d'une application ou d'une règle basée sur le domaine. |
| 855973 | Lors de modifications du VPN ou du réseau, Netskope Client peut temporairement passer du mode « Tous les sites Web » au mode « Applications cloud uniquement » lorsque la détection sur site n'est pas terminée, ce qui peut interrompre l'accès Web. |
| 140.0.0 | |
| 855973 | Lors de modifications du VPN ou du réseau, Netskope Client peut temporairement passer du mode « Tous les sites Web » au mode « Applications cloud uniquement » lorsque la détection sur site n'est pas terminée, ce qui peut interrompre l'accès Web. |
| 140.1.0 | |
| 1105355 | Lorsqu’une réconciliation de profil MDM a lieu, l’extension système Netskope est temporairement désactivée et doit être réactivée par le Netskope Client (application hôte). Le Netskope Client ne dispose actuellement d’aucun mécanisme pour détecter cette désactivation et réactiver automatiquement l’extension du système. En conséquence, le tunnel ne peut pas être rétabli et le trafic reste non protégé tant que le processus Netskope Client n’est pas redémarré. |
| 1071547 | Sur les périphériques iOS, Netskope Client peut cesser de récupérer automatiquement les mises à jour de configuration après la sortie du mode veille du périphérique. Les utilisateurs peuvent voir un message « Mise à jour disponible », mais le Client ne l'appliquera pas de lui-même. Comme solution de contournement, ouvrez l'application Netskope Client sur votre périphérique iOS et appuyez manuellement sur Mettre à jour la configuration pour appliquer la dernière configuration. |
| 141.0.0 | |
| 1071547 | Sur les périphériques iOS, Netskope Client peut cesser de récupérer automatiquement les mises à jour de configuration après la sortie du mode veille du périphérique. Les utilisateurs peuvent voir un message « Update Available » mais le Client ne l'appliquera pas de lui-même. En guise de solution de contournement, ouvrez l'application Netskope Client sur votre périphérique iOS et appuyez manuellement sur Mettre à jour la configuration pour appliquer la dernière configuration. |

