Die Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung vor einer kritischen Schwachstelle in Motex Lanscope Endpoint Manager herausgegeben.
CISA weist alle Bundesbehörden an, bis zum 12. November 2025 verfügbare Patches einzuspielen oder betroffene Systeme abzusichern, um sich vor einer möglichen Kompromittierung zu schützen.
Obwohl Umfang und Methode des Angriffs unklar bleiben, hat Motex über das Portal der Japan Vulnerability Notes (JVN) bestätigt, dass ein Kunde ein mit dieser Schwachstelle in Verbindung stehendes bösartiges Paket erhalten hat.
Eine Bedrohung für die Endpoint-Sicherheit
Motex hat die als CVE-2025-61932 geführte Schwachstelle offengelegt, die einen CVSS-v4-Score von 9,3 aufweist.
Die Schwachstelle besteht in den On-Premises-Versionen des Client-Programms und des Detection Agent von Lanscope Endpoint Manager.
Laut CISA beruht die Schwachstelle auf einer unzureichenden Überprüfung der Quelle eines Kommunikationskanals. Dadurch könnte ein Angreifer aus der Ferne beliebigen Code ausführen, indem er speziell präparierte Pakete versendet.
Diese Schwachstelle ermöglicht es Angreifern faktisch, nicht autorisierten Code auf verwundbaren Systemen auszuführen, was potenziell zu Datendiebstahl, Ransomware-Infektionen oder einer vollständigen Kompromittierung des Netzwerks führen kann.
Da Lanscope Endpoint Manager häufig zur Überwachung und Verwaltung von Unternehmensendpunkten eingesetzt wird, könnte eine Ausnutzung weitreichende Auswirkungen auf die Infrastruktur von Unternehmen und Behörden haben.
Motex’ Reaktion
Motex hat Sicherheitsupdates veröffentlicht, die die Schwachstelle in mehreren Produktversionen beheben, darunter 9.3.2.7, 9.3.3.9, 9.4.0.5, 9.4.1.5, 9.4.2.6, 9.4.3.8, 9.4.4.6, 9.4.5.4, 9.4.6.3 und 9.4.7.3.
Systeme mit Version 9.4.7.1 oder älter sind weiterhin verwundbar und sollten umgehend aktualisiert werden.
Sofortmaßnahmen zum Schutz verwundbarer Systeme
Um die mit CVE-2025-61932 verbundenen Risiken zu verringern, sollten Unternehmen umgehend Maßnahmen ergreifen, um ihre Abwehr zu stärken und ihre Angriffsfläche zu reduzieren, darunter:
- Patches einspielen und Updates überprüfen: Auf Version 9.4.7.3 oder höher aktualisieren und sicherstellen, dass alle Systeme einschließlich der Backups gepatcht sind.
- Netzwerkzugang beschränken und absichern: Setzen Sie Zero-Trust um und beschränken Sie den Lanscope-Zugriff ausschließlich auf vertrauenswürdige, authentifizierte Nutzer.
- Kontinuierlich überwachen und prüfen: Setzen Sie IDS/IPS ein, verfolgen Sie ungewöhnlichen Datenverkehr und überprüfen Sie regelmäßig Protokolle und Konfigurationen auf Anomalien.
- Zugriffskontrolle und Reaktionsbereitschaft stärken: Erzwingen Sie das Prinzip der geringsten Rechte und MFA und halten Sie einen Plan zur Reaktion auf Sicherheitsvorfälle (IR) bereit.
Indem Unternehmen diese Maßnahmen priorisieren, können sie ihre Angriffsfläche reduzieren und ihre Cyberresilienz verbessern.
Die Ausnutzung von CVE-2025-61932 unterstreicht die Bedeutung mehrschichtiger Abwehrmaßnahmen und eines zeitnahen Patch-Managements in Unternehmensumgebungen.
Da Endpoint-Management-Systeme wie Lanscope über privilegierte Zugriffsrechte in Netzwerken verfügen, kann ihre Kompromittierung Angreifern weitreichende Kontrolle verschaffen.
Durch konsequentes Patchen, Netzwerksegmentierung, Überwachung und Zugriffskontrollen können sich Unternehmen gegen neue Bedrohungen schützen.

