PT-2025-42750 · Unknown · Lanscope Endpoint Manager
CVE-2025-61932
·
Publicado
2025-10-20
·
Atualizado
2025-12-03
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Lanscope Endpoint Manager versões 9.4.7.1 e anteriores
Motex LANSCOPE Endpoint Manager versões 9.4.7.2 e anteriores
Descrição
O Lanscope Endpoint Manager (programa cliente e agente de detecção) possui uma falha na maneira como verifica a origem das solicitações recebidas. Isso permite que um atacante execute código arbitrário enviando pacotes especialmente elaborados. Esta vulnerabilidade está sendo ativamente explorada pelo ator de ameaças vinculado à China, Bronze Butler (também conhecido como Tick), e foi designada como uma Vulnerabilidade Conhecida por Ser Explorada (KEV) pela CISA. O grupo foi observado implantando o malware Gokcpdoor e utilizando técnicas para evadir a detecção. A vulnerabilidade permite a execução remota de código com privilégios de nível SYSTEM. A exploração foi observada tendo como alvo organizações no Japão e além. Estima-se que esta vulnerabilidade esteja sendo ativamente explorada em ataques no mundo real. A vulnerabilidade é identificada como CVE-2025-61932.
Recomendações
Atualize o Lanscope Endpoint Manager para a versão 9.4.7.2 ou posterior.
Atualize o Lanscope Endpoint Manager para a versão 9.3.2.7 ou posterior.
Aplique as correções o mais rápido possível, com um prazo de remediação de 12 de novembro de 2025, conforme aconselhado pela CISA.
Correção
RCE
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lanscope Endpoint Manager