Sicherheitsforscher haben gezielte Angriffe aufgedeckt, bei denen eine Schwachstelle in Lanscope als Zero-Day ausgenutzt wurde. Dadurch konnten China-nahe Hacker Netzwerke kompromittieren und maßgeschneiderte Backdoors installieren. Die Kampagne richtete sich gegen Organisationen, die Motex Lanscope Endpoint Manager einsetzen, und zeigt die anhaltenden Risiken ungepatchter Unternehmenssoftware. Die Schwachstelle ermöglichte Administratorzugriff ohne Authentifizierung und damit eine vollständige Systemübernahme.…
Eine schwerwiegende Schwachstelle in Lanscope Endpoint Manager hat erhebliche Sicherheitsbedenken ausgelöst, nachdem Angreifer sie bereits aktiv ausnutzen. Die Sicherheitslücke, katalogisiert als CVE-2025-61932, ermöglicht Remote-Code-Ausführung ohne Authentifizierung auf betroffenen Systemen. Die Cybersecurity and Infrastructure Security Agency (CISA) hat die Schwachstelle in ihren Katalog der Known Exploited Vulnerabilities (KEV) aufgenommen und Organisationen aufgefordert, die bereitgestellten Sicherheitsupdates umgehend…