En alvorlig sårbarhed i Lanscope Endpoint Manager har skabt betydelig bekymring inden for cybersikkerhed, efter at hackere er begyndt at udnytte den aktivt. Sårbarheden, registreret som CVE-2025-61932, gør det muligt for angribere at køre fjernkode uden autentificering på berørte systemer.

Cybersecurity and Infrastructure Security Agency (CISA) har tilføjet fejlen til sin liste over Known Exploited Vulnerabilities (KEV) og opfordrer organisationer til straks at installere de nyeste sikkerhedsopdateringer.


Detaljer om sårbarheden

Motex, der nu er en del af Kyocera, udvikler Lanscope Endpoint Manager – et værktøj, som virksomheder anvender til at overvåge enheder og netværksaktivitet.

Fejlen skyldes den måde, hvorpå softwaren validerer oprindelsen af webforespørgsler. Angribere kan sende manipulerede forespørgsler, der gør det muligt at køre vilkårlig kode eksternt uden autentificering.

Med en alvorlighedsscore på 9,3 ud af 10 udgør sårbarheden en alvorlig risiko for virksomheder, der kører upatchede eller interneteksponerede instanser af Lanscope Endpoint Manager.


Aktiv udnyttelse i faktiske angreb

Sikkerhedsforskere har bekræftet, at sårbarheden allerede udnyttes i virkelige angreb. De fleste hændelser er blevet rapporteret i Japan, hvor mange organisationer benytter programmet.

Ved at udnytte fejlen kan hackere overtage fuld kontrol over sårbare systemer og installere yderligere ondsindet software.

Da udnyttelsen ikke kræver autentificering, er upatchede servere straks i fare. Den hurtige våbenisering tvang CISA til at reagere hurtigt for at beskytte føderale netværk.


CISA’s reaktion og patch-deadline

CISA har tilføjet CVE-2025-61932 til sin liste over kendte udnyttede sårbarheder og kræver, at alle føderale agenturer installerer den officielle opdatering senest den 12. november 2025. Myndigheden opfordrer desuden private virksomheder til at installere opdateringen og begrænse internetadgang til systemet, indtil opdateringen er gennemført.

Motex har frigivet en opdateret version af Lanscope Endpoint Manager, som fjerner sårbarheden. Da ingen midlertidige løsninger findes, er opdatering den eneste effektive beskyttelse.


Styrkelse af virksomheders sikkerhed

Organisationer bør handle hurtigt for at opdatere Lanscope Endpoint Manager og samtidig revidere deres strategi for endpoint- og netværkssikkerhed.

Sikkerhedsteams bør begrænse adgangen til administrationskonsoller, udføre regelmæssige sårbarhedsscanninger og overvåge unormal netværksaktivitet.

Hændelsen viser, hvordan værktøjer til endpoint-administration kan blive attraktive mål for hackere, når administratorer udsætter kritiske opdateringer.


Konklusion

Sårbarheden i Lanscope Endpoint Manager muliggør fjernudførelse af kode uden autentificering og udnyttes allerede i aktive angreb. Både CISA og Motex opfordrer organisationer til at opdatere straks for at forhindre yderligere kompromittering.

At holde systemer opdaterede og opretholde stærke netværkssikringsforanstaltninger forbliver de mest effektive forsvar mod nutidens avancerede udnyttelseskampagner.


0 svar til “Sårbarhed i Lanscope Endpoint Manager udnyttes i aktive angreb”