CISA、Lanscopeの重大なバグを警告

CISA、Lanscopeの重大な脆弱性に対する即時のパッチ適用を要請

Oct 23, 2025
3 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Motex Lanscope Endpoint Managerに存在する重大な脆弱性について警告を発表した。

CISAは、潜在的な侵害を防ぐため、すべての連邦政府機関に対し、2025年11月12日までに利用可能なパッチを適用するか、影響を受けるシステムを緩和するよう指示している。

悪用の範囲や手法は依然として不明だが、MotexはJapan Vulnerability Notes(JVN)のポータルを通じて、顧客がこの脆弱性に関連する悪意のあるパケットを受信したことを確認している。

エンドポイントセキュリティへの脅威

Motexは、この脆弱性をCVE-2025-61932として公表した。この脆弱性のCVSS v4スコアは9.3に達する。

この欠陥は、Lanscope Endpoint Managerのオンプレミス版に含まれるClientプログラムとDetection Agentに存在する。

CISAによると、この脆弱性は通信チャネルの送信元を適切に検証していないことに起因する。これにより、リモートの攻撃者が細工したパケットを送信し、任意のコードを実行できる可能性がある。

この弱点により、攻撃者は脆弱なシステム上で不正なコードを実行できるため、データ窃取やランサムウェア感染、さらにはネットワーク全体の侵害につながるおそれがある。

Lanscope Endpoint Managerは企業のエンドポイントの監視・管理に広く利用されているため、悪用された場合、企業や政府のインフラに広範な影響が及ぶ可能性がある。

Motexの対応

Motexは、9.3.2.7、9.3.3.9、9.4.0.5、9.4.1.5、9.4.2.6、9.4.3.8、9.4.4.6、9.4.5.4、9.4.6.3、9.4.7.3を含む複数の製品バージョンについて、この脆弱性に対処するセキュリティアップデートをリリースした。

9.4.7.1以前のバージョンで稼働するシステムは依然として脆弱であり、直ちに更新する必要がある。

脆弱なシステムを保護するための緊急措置

CVE-2025-61932に関連するリスクを軽減するため、組織は防御を強化して露出を抑える措置を直ちに講じるべきだ。具体的には以下のとおり。

  • パッチを適用し、更新を確認: 9.4.7.3以降のバージョンにアップグレードし、バックアップを含むすべてのシステムにパッチが適用されていることを確認する。
  • ネットワークアクセスを制限・保護: ゼロトラストを導入し、Lanscopeへのアクセスを信頼できる認証済みユーザーのみに制限する。
  • 継続的に監視・監査: IDS/IPSを導入し、通常とは異なるトラフィックを追跡するとともに、ログと構成を定期的に確認して異常を検出する。
  • アクセス制御と対応準備を強化: 最小権限とMFAを適用し、テスト済みのインシデント対応(IR)計画を維持する。

こうした措置を優先することで、組織は攻撃対象領域を縮小し、サイバーレジリエンスを高められる。

CVE-2025-61932の悪用は、企業環境における多層防御とタイムリーなパッチ管理の重要性を浮き彫りにしている。

Lanscopeのようなエンドポイント管理システムはネットワーク全体で特権アクセスを保持しているため、侵害されると攻撃者に広範な制御権を与える可能性がある。

強固なパッチ適用、ネットワーク分割、監視、アクセス制御を維持することで、組織は新たな脅威から防御できる。

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。