La Cybersecurity and Infrastructure Security Agency (CISA) a émis une alerte concernant une vulnérabilité critique dans Motex Lanscope Endpoint Manager.
La CISA demande à toutes les agences fédérales d’appliquer les correctifs disponibles ou d’atténuer les risques sur les systèmes concernés d’ici au 12 novembre 2025, afin de se prémunir contre une compromission potentielle.
Bien que l’ampleur et le mode d’exploitation restent incertains, Motex a confirmé sur le portail Japan Vulnerability Notes (JVN) qu’un client avait reçu un paquet malveillant lié à cette vulnérabilité.
Une menace pour la sécurité des terminaux
Motex a divulgué la vulnérabilité, suivie sous l’identifiant CVE-2025-61932, qui affiche un score CVSS v4 de 9,3.
La faille existe dans les versions sur site de Lanscope Endpoint Manager, au niveau du programme Client et de l’agent Detection Agent.
Selon la CISA, la vulnérabilité résulte d’une vérification incorrecte de la source d’un canal de communication, ce qui pourrait permettre à un attaquant distant d’exécuter du code arbitraire en envoyant des paquets spécialement conçus.
Cette faiblesse permet concrètement aux attaquants d’exécuter du code non autorisé sur les systèmes vulnérables, ce qui peut entraîner un vol de données, des infections par rançongiciel ou une compromission totale du réseau.
Lanscope Endpoint Manager étant largement utilisé pour surveiller et gérer les terminaux des entreprises, son exploitation pourrait avoir des conséquences considérables sur les infrastructures des entreprises et des administrations.
La réponse de Motex
Motex a publié des mises à jour de sécurité corrigeant la vulnérabilité dans plusieurs versions du produit, notamment les versions 9.3.2.7, 9.3.3.9, 9.4.0.5, 9.4.1.5, 9.4.2.6, 9.4.3.8, 9.4.4.6, 9.4.5.4, 9.4.6.3 et 9.4.7.3.
Les systèmes fonctionnant avec la version 9.4.7.1 ou une version antérieure restent vulnérables et doivent être mis à jour immédiatement.
Actions immédiates pour sécuriser les systèmes vulnérables
Pour atténuer les risques associés à CVE-2025-61932, les entreprises doivent agir immédiatement afin de renforcer leurs défenses et de réduire leur exposition, notamment en prenant les mesures suivantes :
- Appliquer les correctifs et vérifier les mises à jour : Passer à la version 9.4.7.3 ou à une version ultérieure et vérifier que tous les systèmes, y compris les sauvegardes, sont corrigés.
- Restreindre et sécuriser l’accès au réseau : Mettre en œuvre une approche zero-trust et limiter l’accès à Lanscope aux seuls utilisateurs de confiance et authentifiés.
- Surveiller et auditer en continu : Mettre en œuvre un système IDS/IPS, suivre les flux inhabituels et examiner régulièrement les journaux et les configurations afin de détecter toute anomalie.
- Renforcer le contrôle des accès et la préparation aux incidents : Appliquer le principe du moindre privilège et l’authentification multifacteur, et maintenir un plan testé de réponse aux incidents (IR).
En accordant la priorité à ces mesures, les entreprises peuvent réduire leur surface d’attaque et améliorer leur cyberrésilience.
L’exploitation de CVE-2025-61932 souligne l’importance de défenses en profondeur et d’une gestion rapide des correctifs dans les environnements d’entreprise.
Les systèmes de gestion des terminaux comme Lanscope disposant d’un accès privilégié à travers les réseaux, leur compromission peut donner aux attaquants un contrôle étendu.
En maintenant une application rigoureuse des correctifs, une segmentation du réseau, une surveillance et des contrôles d’accès solides, les entreprises peuvent se défendre contre les menaces émergentes.





