CISA warnt vor kritischer Lanscope-Schwachstelle

CISA drängt auf die sofortige Behebung der kritischen Lanscope-Schwachstelle.

Oct 23, 2025
2 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Die Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung vor einer kritischen Schwachstelle in Motex Lanscope Endpoint Manager herausgegeben.

CISA weist alle Bundesbehörden an, bis zum 12. November 2025 verfügbare Patches einzuspielen oder betroffene Systeme abzusichern, um sich vor einer möglichen Kompromittierung zu schützen.

Obwohl Umfang und Methode des Angriffs unklar bleiben, hat Motex über das Portal der Japan Vulnerability Notes (JVN) bestätigt, dass ein Kunde ein mit dieser Schwachstelle in Verbindung stehendes bösartiges Paket erhalten hat.

Eine Bedrohung für die Endpoint-Sicherheit

Motex hat die als CVE-2025-61932 geführte Schwachstelle offengelegt, die einen CVSS-v4-Score von 9,3 aufweist.

Die Schwachstelle besteht in den On-Premises-Versionen des Client-Programms und des Detection Agent von Lanscope Endpoint Manager.

Laut CISA beruht die Schwachstelle auf einer unzureichenden Überprüfung der Quelle eines Kommunikationskanals. Dadurch könnte ein Angreifer aus der Ferne beliebigen Code ausführen, indem er speziell präparierte Pakete versendet.

Diese Schwachstelle ermöglicht es Angreifern faktisch, nicht autorisierten Code auf verwundbaren Systemen auszuführen, was potenziell zu Datendiebstahl, Ransomware-Infektionen oder einer vollständigen Kompromittierung des Netzwerks führen kann.

Da Lanscope Endpoint Manager häufig zur Überwachung und Verwaltung von Unternehmensendpunkten eingesetzt wird, könnte eine Ausnutzung weitreichende Auswirkungen auf die Infrastruktur von Unternehmen und Behörden haben.

Motex’ Reaktion

Motex hat Sicherheitsupdates veröffentlicht, die die Schwachstelle in mehreren Produktversionen beheben, darunter 9.3.2.7, 9.3.3.9, 9.4.0.5, 9.4.1.5, 9.4.2.6, 9.4.3.8, 9.4.4.6, 9.4.5.4, 9.4.6.3 und 9.4.7.3.

Systeme mit Version 9.4.7.1 oder älter sind weiterhin verwundbar und sollten umgehend aktualisiert werden.

Sofortmaßnahmen zum Schutz verwundbarer Systeme

Um die mit CVE-2025-61932 verbundenen Risiken zu verringern, sollten Unternehmen umgehend Maßnahmen ergreifen, um ihre Abwehr zu stärken und ihre Angriffsfläche zu reduzieren, darunter:

  • Patches einspielen und Updates überprüfen: Auf Version 9.4.7.3 oder höher aktualisieren und sicherstellen, dass alle Systeme einschließlich der Backups gepatcht sind.
  • Netzwerkzugang beschränken und absichern: Setzen Sie Zero-Trust um und beschränken Sie den Lanscope-Zugriff ausschließlich auf vertrauenswürdige, authentifizierte Nutzer.
  • Kontinuierlich überwachen und prüfen: Setzen Sie IDS/IPS ein, verfolgen Sie ungewöhnlichen Datenverkehr und überprüfen Sie regelmäßig Protokolle und Konfigurationen auf Anomalien.
  • Zugriffskontrolle und Reaktionsbereitschaft stärken: Erzwingen Sie das Prinzip der geringsten Rechte und MFA und halten Sie einen Plan zur Reaktion auf Sicherheitsvorfälle (IR) bereit.
Advertisement

Indem Unternehmen diese Maßnahmen priorisieren, können sie ihre Angriffsfläche reduzieren und ihre Cyberresilienz verbessern.

Die Ausnutzung von CVE-2025-61932 unterstreicht die Bedeutung mehrschichtiger Abwehrmaßnahmen und eines zeitnahen Patch-Managements in Unternehmensumgebungen.

Da Endpoint-Management-Systeme wie Lanscope über privilegierte Zugriffsrechte in Netzwerken verfügen, kann ihre Kompromittierung Angreifern weitreichende Kontrolle verschaffen.

Durch konsequentes Patchen, Netzwerksegmentierung, Überwachung und Zugriffskontrollen können sich Unternehmen gegen neue Bedrohungen schützen.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.