Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Η.Π.Α. (CISA) πρόσθεσε την Τετάρτη μια κρίσιμη ευπάθεια ασφαλείας που επηρεάζει το Motex Lanscope Endpoint Manager στον κατάλογό της με τις Γνωστές Εκμεταλλευόμενες Ευπάθειες (KEV), δηλώνοντας ότι έχει εκμεταλλευτεί ενεργά σε πραγματικές επιθέσεις.
Δείτε επίσης: Η ευπάθεiα TARmageddon στη βιβλιοθήκη Async-Tar Rust επιτρέπει απομακρυσμένη εκτέλεση κώδικα

Η ευπάθεια, με κωδική ονομασία CVE-2025-61932 και βαθμολογία CVSS v4: 9.3, επηρεάζει τις εκδόσεις του Lanscοpe Endpοint Manager που εγκαθίστανται τοπικά, συγκεκριμένα το πρόγραμμα Client και τον Detection Agent και θα μπορούσε να επιτρέψει στους επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα σε ευάλωτα συστήματα.
“Το Motex LANSCOPE Endpoint Manager περιέχει ακατάλληλη επαλήθευση της πηγής ενός καναλιού επικοινωνίας, επιτρέποντας σε έναν επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα στέλνοντας ειδικά διαμορφωμένα πακέτα,” ανέφερε η CISA. Η ευπάθεια επηρεάζει τις εκδόσεις 9.4.7.1 και προηγούμενες. Έχει αντιμετωπιστεί σε μεταγενέστερες εκδόσεις.
Δείτε ακόμα: Η TP-Link διορθώνει ευπάθειες που επηρεάζουν τα Omada Gateway

Προς το παρόν δεν είναι γνωστό πώς η ευπάθεια εκμεταλλεύεται σε πραγματικές επιθέσεις, ποιοι βρίσκονται πίσω από αυτές ή η έκταση αυτών των προσπαθειών. Ωστόσο, μια ειδοποίηση που εκδόθηκε από την πύλη Japan Vulnerability Notes (JVN) νωρίτερα αυτή την εβδομάδα ανέφερε ότι η Motex έχει επιβεβαιώσει ότι ένας ανώνυμος πελάτης “έλαβε ένα κακόβουλο πακέτο που υποψιάζεται ότι στοχεύει αυτήν την ευπάθεια.”
Ενόψει των ενεργών προσπαθειών εκμετάλλευσης, συνιστάται στις Ομοσπονδιακές Υπηρεσίες Εκτελεστικού Κλάδου Πολιτών (FCEB) να επιδιορθώσουν την CVE-2025-61932 έως τις 12 Νοεμβρίου 2025, για να προστατεύσουν τα δίκτυά τους. Αυτή η ευπάθεια υπογραμμίζει τη σημασία της τακτικής ενημέρωσης των συστημάτων ασφαλείας και της εφαρμογής των πιο πρόσφατων επιδιορθώσεων για την αποτροπή πιθανών επιθέσεων.
Δείτε επίσης: Κρίσιμο ελάττωμα σε περισσότερες από 73.000 συσκευές WatchGuard Firebox

Οι οργανισμοί πρέπει να παρακολουθούν στενά τις ανακοινώσεις ασφαλείας και να διασφαλίζουν ότι οι υποδομές τους είναι προστατευμένες από γνωστές ευπάθειες. Η συνεργασία με ειδικούς στον τομέα της κυβερνοασφάλειας μπορεί να βοηθήσει στην αναγνώριση και την αντιμετώπιση τέτοιων απειλών πριν αυτές εκμεταλλευτούν από κακόβουλους παράγοντες. Επιπλέον, η εκπαίδευση του προσωπικού σχετικά με τις βέλτιστες πρακτικές ασφαλείας και η ευαισθητοποίηση για τις τελευταίες απειλές είναι κρίσιμη για την ενίσχυση της συνολικής ασφάλειας των οργανισμών.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
