米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Motex Lanscope Endpoint Managerに存在する重大な脆弱性について警告を発表した。
CISAは、潜在的な侵害を防ぐため、すべての連邦政府機関に対し、2025年11月12日までに利用可能なパッチを適用するか、影響を受けるシステムを緩和するよう指示している。
悪用の範囲や手法は依然として不明だが、MotexはJapan Vulnerability Notes(JVN)のポータルを通じて、顧客がこの脆弱性に関連する悪意のあるパケットを受信したことを確認している。
エンドポイントセキュリティへの脅威
Motexは、この脆弱性をCVE-2025-61932として公表した。この脆弱性のCVSS v4スコアは9.3に達する。
この欠陥は、Lanscope Endpoint Managerのオンプレミス版に含まれるClientプログラムとDetection Agentに存在する。
CISAによると、この脆弱性は通信チャネルの送信元を適切に検証していないことに起因する。これにより、リモートの攻撃者が細工したパケットを送信し、任意のコードを実行できる可能性がある。
この弱点により、攻撃者は脆弱なシステム上で不正なコードを実行できるため、データ窃取やランサムウェア感染、さらにはネットワーク全体の侵害につながるおそれがある。
Lanscope Endpoint Managerは企業のエンドポイントの監視・管理に広く利用されているため、悪用された場合、企業や政府のインフラに広範な影響が及ぶ可能性がある。
Motexの対応
Motexは、9.3.2.7、9.3.3.9、9.4.0.5、9.4.1.5、9.4.2.6、9.4.3.8、9.4.4.6、9.4.5.4、9.4.6.3、9.4.7.3を含む複数の製品バージョンについて、この脆弱性に対処するセキュリティアップデートをリリースした。
9.4.7.1以前のバージョンで稼働するシステムは依然として脆弱であり、直ちに更新する必要がある。
脆弱なシステムを保護するための緊急措置
CVE-2025-61932に関連するリスクを軽減するため、組織は防御を強化して露出を抑える措置を直ちに講じるべきだ。具体的には以下のとおり。
- パッチを適用し、更新を確認: 9.4.7.3以降のバージョンにアップグレードし、バックアップを含むすべてのシステムにパッチが適用されていることを確認する。
- ネットワークアクセスを制限・保護: ゼロトラストを導入し、Lanscopeへのアクセスを信頼できる認証済みユーザーのみに制限する。
- 継続的に監視・監査: IDS/IPSを導入し、通常とは異なるトラフィックを追跡するとともに、ログと構成を定期的に確認して異常を検出する。
- アクセス制御と対応準備を強化: 最小権限とMFAを適用し、テスト済みのインシデント対応(IR)計画を維持する。
こうした措置を優先することで、組織は攻撃対象領域を縮小し、サイバーレジリエンスを高められる。
CVE-2025-61932の悪用は、企業環境における多層防御とタイムリーなパッチ管理の重要性を浮き彫りにしている。
Lanscopeのようなエンドポイント管理システムはネットワーク全体で特権アクセスを保持しているため、侵害されると攻撃者に広範な制御権を与える可能性がある。
強固なパッチ適用、ネットワーク分割、監視、アクセス制御を維持することで、組織は新たな脅威から防御できる。





