PT-2025-42750 · Unknown · Lanscope Endpoint Manager

CVE-2025-61932

·

Publicado

2025-10-20

·

Atualizado

2025-12-03

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Lanscope Endpoint Manager versões 9.4.7.1 e anteriores Motex LANSCOPE Endpoint Manager versões 9.4.7.2 e anteriores
Descrição O Lanscope Endpoint Manager (programa cliente e agente de detecção) possui uma falha na maneira como verifica a origem das solicitações recebidas. Isso permite que um atacante execute código arbitrário enviando pacotes especialmente elaborados. Esta vulnerabilidade está sendo ativamente explorada pelo ator de ameaças vinculado à China, Bronze Butler (também conhecido como Tick), e foi designada como uma Vulnerabilidade Conhecida por Ser Explorada (KEV) pela CISA. O grupo foi observado implantando o malware Gokcpdoor e utilizando técnicas para evadir a detecção. A vulnerabilidade permite a execução remota de código com privilégios de nível SYSTEM. A exploração foi observada tendo como alvo organizações no Japão e além. Estima-se que esta vulnerabilidade esteja sendo ativamente explorada em ataques no mundo real. A vulnerabilidade é identificada como CVE-2025-61932.
Recomendações Atualize o Lanscope Endpoint Manager para a versão 9.4.7.2 ou posterior. Atualize o Lanscope Endpoint Manager para a versão 9.3.2.7 ou posterior. Aplique as correções o mais rápido possível, com um prazo de remediação de 12 de novembro de 2025, conforme aconselhado pela CISA.

Correção

RCE

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11042
CVE-2025-61932

Produtos afetados

Lanscope Endpoint Manager