Η Motex αποκάλυψε μια σοβαρή ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στην έκδοση LANSCOPE Endpoint Manager On-Premise. Με την ένδειξη CVE-2025-61932, το ελάττωμα φέρει βαθμολογία CVSS 3.0 9,8, κατατάσσοντάς το ως απειλή έκτακτης ανάγκης. Αυτή η ευπάθεια θα μπορούσε να επιτρέψει στους εισβολείς να εκτελέσουν αυθαίρετο κώδικα σε επηρεαζόμενα συστήματα, οδηγώντας ενδεχομένως σε πλήρη παραβίαση των συσκευών endpoint.
Δείτε επίσης: Ευπάθεια ZYXEL επιτρέπει παράκαμψη των ελέγχων εξουσιοδότησης

Το πρόβλημα εντοπίζεται στο Πρόγραμμα Πελάτη (MR) και στον Πράκτορα Ανίχνευσης (DA) του προϊόντος, στοιχεία που είναι υπεύθυνα για τη διαχείριση και την παρακολούθηση της ασφάλειας των endpoint.
Σύμφωνα με την ανακοίνωση της Motex, οι εκδόσεις έως και 9.4.7.1 είναι ευάλωτες. Είναι σημαντικό ότι η έκδοση που βασίζεται στο cloud παραμένει ανεπηρέαστη, γλιτώνοντας τους χρήστες της έκδοσης SaaS από άμεσο κίνδυνο. Ωστόσο, η ανάπτυξη on-premise, δημοφιλής μεταξύ των οργανισμών που αναζητούν μεγαλύτερο έλεγχο στα περιβάλλοντα IT τους, αντιμετωπίζει τώρα επείγοντα έλεγχο.
Αυτό που ενεργοποιεί τον συναγερμό είναι η απόδειξη ενεργής εκμετάλλευσης. Οι αναφορές της Motex επιβεβαίωσαν περιπτώσεις όπου τα περιβάλλοντα των πελατών έλαβαν κακόβουλα πακέτα από εξωτερικές πηγές. Οι εισβολείς φαίνεται να στοχεύουν τα προγράμματα της πλευράς του πελάτη εξ αποστάσεως, εκμεταλλευόμενοι αδυναμίες που παρακάμπτουν τις τυπικές άμυνες δικτύου.
Οι ερευνητές ασφαλείας εικάζουν ότι αυτό θα μπορούσε να οφείλεται σε ακατάλληλη επικύρωση εισόδου στα πρωτόκολλα ανίχνευσης και διαχείρισης, αν και οι πλήρεις τεχνικές λεπτομέρειες αναμένουν ανεξάρτητη ανάλυση.
Δείτε ακόμα: Dolby Digital Plus: Ευπάθεια επιτρέπει RCE επίθεση

Αυτό το θέμα ευπάθειας υπογραμμίζει ευρύτερους κινδύνους στα εργαλεία διαχείρισης τελικών σημείων, τα οποία συχνά εκτελούνται με αυξημένα δικαιώματα. Μόλις εκμεταλλευτούν, οι επιτιθέμενοι θα μπορούσαν να αναπτύξουν κακόβουλο λογισμικό, να κλέψουν ευαίσθητα δεδομένα ή να στραφούν βαθύτερα σε εταιρικά δίκτυα.
Δεδομένης της υψηλής βαθμολογίας CVSS που οφείλεται στην προσβασιμότητα του δικτύου, τη χαμηλή πολυπλοκότητα και την έλλειψη δικαιωμάτων ή αλληλεπίδρασης χρήστη, οι οργανισμοί που χρησιμοποιούν επηρεαζόμενες εκδόσεις θα πρέπει να δώσουν προτεραιότητα στην αποκατάσταση.
Η Motex κυκλοφόρησε άμεσα μια επιδιόρθωση, προσβάσιμη μέσω της πύλης υποστήριξης πελατών, LANSCOPE PORTAL. Η ενημέρωση στοχεύει αποκλειστικά σε υπολογιστές-πελάτες. Ο κεντρικός διαχειριστής δεν απαιτεί αναβάθμιση.
Η ανάπτυξη ακολουθεί τις τυπικές διαδικασίες, καθιστώντας εύκολη την ανάπτυξη της εφαρμογής σε όλα τα τερματικά σημεία για τις ομάδες IT. Από τον Αύγουστο του 2025, όταν εκδόθηκε η συμβουλευτική οδηγία, δεν έχουν συνδεθεί δημόσια εκτεταμένες παραβιάσεις με αυτό το CVE, αλλά η επιβεβαιωμένη κακόβουλη δραστηριότητα σηματοδοτεί πιθανότητα ταχείας κλιμάκωσης.
Δείτε επίσης: Κυκλοφόρησε PoC exploit για ευπάθεια του Windows Server Update Services

Οι ειδικοί στον κυβερνοχώρο προτρέπουν για άμεση ενημέρωση κώδικα για τον μετριασμό των κινδύνων, ειδικά σε υβριδικές ρυθμίσεις εργασίας όπου τα τερματικά σημεία συνδέονται εξ αποστάσεως.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
