CVE-2025-61932

CRITICAL(9.8)KEV

Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability

Beschreibung

CVE-2025-61932 ist eine kritische Schwachstelle in Motex LANSCOPE Endpoint Manager (On-Premises) mit einem CVSS-Score von 9.8. Die Schwachstelle betrifft die Client-Programme (MR) und Detection Agents (DA) und basiert auf einer unzureichenden Verifikation des Ursprungs eines Kommunikationskanals (CWE-940). Ein Angreifer kann durch das Senden speziell gestalteter Netzwerkpakete beliebigen Code ausfuehren. Die Schwachstelle ist im CISA KEV-Katalog gelistet (Frist: 12.11.2025) und weist einen EPSS-Score von 0.08106 (92.0. Perzentil) auf.

KEV-Informationen

Hersteller
Motex
Produkt
LANSCOPE Endpoint Manager
Hinzugefügt am
22. Oktober 2025
Fälligkeitsdatum
12. November 2025
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
motexlanscope endpoint manager< 9.3.2.7; >= 9.3.3.0, < 9.3.3.9; >= 9.4.0.0, < 9.4.0.5; >= 9.4.1.0, < 9.4.1.5; >= 9.4.2.0, < 9.4.2.6; >= 9.4.3.0, < 9.4.3.8; >= 9.4.4.0, < 9.4.4.6; >= 9.4.5.0, < 9.4.5.4; >= 9.4.6.0, < 9.4.6.3; >= 9.4.7.0, <= 9.4.7.1

Referenzen

Schwachstellentyp

CWE-940: Improper Verification of Source of a Communication Channel

CWE-940 beschreibt eine Schwachstelle, bei der eine Anwendung den Ursprung eingehender Kommunikation nicht ordnungsgemaess verifiziert. Im Fall von CVE-2025-61932 akzeptieren die Client-Programme und Detection Agents des LANSCOPE Endpoint Manager Netzwerkpakete, ohne deren Herkunft ausreichend zu pruefen. Dadurch kann ein Angreifer sich als legitimer Kommunikationspartner ausgeben und beliebigen Code auf den Zielsystemen ausfuehren.

Mehr erfahren ueber CWE-940

Auswirkungsanalyse

Die Auswirkungen von CVE-2025-61932 sind fuer Unternehmen, die LANSCOPE Endpoint Manager einsetzen, besonders schwerwiegend. Vertraulichkeit: Ein erfolgreicher Angriff ermoeglicht dem Angreifer vollstaendigen Zugriff auf alle Daten, die auf dem kompromittierten Endpoint verfuegbar sind, einschliesslich sensibler Unternehmensdaten und Zugangsdaten. Integritaet: Durch die Moeglichkeit zur beliebigen Code-Ausfuehrung kann ein Angreifer Systemkonfigurationen, Sicherheitsrichtlinien und Daten auf den betroffenen Endpoints manipulieren. Verfuegbarkeit: Die vollstaendige Uebernahme des Systems kann zu Dienstausfaellen und Unterbrechungen des Endpoint-Managements fuehren. Ausnutzungswahrscheinlichkeit: Der EPSS-Score von 0.08106 (92.0. Perzentil) weist auf eine ueberdurchschnittlich hohe Ausnutzungswahrscheinlichkeit hin. Die Listung im CISA KEV-Katalog bestaetigt die aktive Ausnutzung. Der Ransomware-Status ist als unbekannt klassifiziert.

Exploit-Reifegrad

CVE-2025-61932 ist im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet, mit einer Patch-Frist bis zum 12. November 2025, was die aktive Ausnutzung in freier Wildbahn bestaetigt. Der EPSS-Score von 0.08106 (92.0. Perzentil) zeigt eine ueberdurchschnittlich hohe Ausnutzungswahrscheinlichkeit. Oeffentliche Exploits fuer diese spezifische Schwachstelle sind derzeit nicht breit verfuegbar, jedoch macht die Art der Schwachstelle -- das Senden speziell gestalteter Netzwerkpakete -- die Entwicklung von Exploits vergleichsweise einfach. Der Ransomware-Status ist als unbekannt eingestuft. Angesichts der Tatsache, dass Endpoint-Management-Software auf vielen Systemen in einem Unternehmensnetzwerk installiert ist, koennte eine erfolgreiche Ausnutzung zu einer grossflaechigen Kompromittierung fuehren.

Behebung

  1. Update auf gepatchte Version installieren: Aktualisieren Sie LANSCOPE Endpoint Manager umgehend auf eine nicht betroffene Version gemaess den Angaben des Herstellers Motex unter Motex Security Advisory. Die gepatchten Versionen variieren je nach Versionszweig (z.B. 9.4.7.2 oder hoeher fuer den 9.4.7-Zweig).
  2. Netzwerksegmentierung pruefen: Stellen Sie sicher, dass die Kommunikation zwischen LANSCOPE-Komponenten nur ueber dedizierte, segmentierte Netzwerkbereiche erfolgt. Beschraenken Sie den Zugriff auf die Management-Ports.
  3. Endpoint-Integritaet ueberpruefen: Fuehren Sie auf allen verwalteten Endpoints eine Integritaetspruefung durch, um sicherzustellen, dass keine unbefugten Aenderungen vorgenommen wurden.
  4. Netzwerkverkehr monitoren: Implementieren Sie IDS/IPS-Regeln zur Erkennung verdaechtiger Netzwerkpakete, die an LANSCOPE-Agenten gerichtet sind, insbesondere Pakete mit ungewoehnlicher Struktur oder aus unbekannten Quellen.
  5. Notfallplan aktivieren: Bereiten Sie einen Incident-Response-Plan vor, der die Isolation betroffener Systeme und die forensische Analyse umfasst.

Technische Details

Der CVSS-Vektor fuer CVE-2025-61932 lautet CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H mit einem Score von 9.8 (kritisch). Angriffsvektor (AV:N): Die Schwachstelle ist ueber das Netzwerk erreichbar. Angriffskomplexitaet (AC:L): Die Ausnutzung ist unkompliziert und erfordert keine besonderen Bedingungen. Erforderliche Privilegien (PR:N): Keine Authentifizierung erforderlich. Benutzerinteraktion (UI:N): Der Angriff erfolgt ohne jegliche Benutzerinteraktion. Auswirkungen: Alle drei Schutzziele sind maximal betroffen (C:H/I:H/A:H). Der Angriffsmechanismus basiert darauf, dass die Client-Programme (MR) und Detection Agents (DA) des LANSCOPE Endpoint Manager den Ursprung eingehender Netzwerkkommunikation nicht ausreichend verifizieren. Ein Angreifer kann speziell gestaltete Netzwerkpakete an die LANSCOPE-Agenten senden, die aufgrund der fehlenden Quellenverifikation als legitime Management-Befehle akzeptiert werden. Dies ermoeglicht die Ausfuehrung von beliebigem Code mit den Rechten des LANSCOPE-Agenten auf dem Zielsystem.

Häufig gestellte Fragen

Was ist CVE-2025-61932 und welche Software ist betroffen?

CVE-2025-61932 ist eine kritische Schwachstelle im LANSCOPE Endpoint Manager von Motex. Betroffen sind die On-Premises-Versionen der Client-Programme (MR) und Detection Agents (DA) in zahlreichen Versionszweigen bis einschliesslich Version 9.4.7.1.

Wie wird diese Schwachstelle ausgenutzt?

Ein Angreifer sendet speziell gestaltete Netzwerkpakete an die LANSCOPE-Agenten auf den Zielendpunkten. Da die Software den Ursprung der Kommunikation nicht ausreichend prueft, werden die boeswilligen Pakete als legitime Befehle verarbeitet, was zur Ausfuehrung von beliebigem Code fuehrt.

Welche Versionen muessen aktualisiert werden?

Alle Versionen vor den gepatchten Releases sind betroffen. Dazu gehoeren unter anderem Versionen vor 9.3.2.7, 9.3.3.9, 9.4.0.5, 9.4.1.5, 9.4.2.6, 9.4.3.8, 9.4.4.6, 9.4.5.4, 9.4.6.3 sowie die Version 9.4.7.1 und frueher.

Kann die Schwachstelle ohne Patch mitigiert werden?

Als temporaere Massnahme kann die Netzwerkkommunikation zu den LANSCOPE-Agenten durch Firewall-Regeln auf bekannte Management-Server beschraenkt werden. Ein vollstaendiger Schutz ist jedoch nur durch die Installation des Updates gewaehrleistet.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score2.63%
EPSS-Perzentil84.3%

Daten

Veröffentlicht20. Oktober 2025
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.0

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.