• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidades críticas en Lanscope Endpoint Manager en 2025

27 Oct 2025

Vulnerabilidad crítica - 23/10

Introducción

CVE-2025-61932 afecta a a los componentes Client program (MR) y Detection agent (DA) de Lanscope Endpoint Manager (versión on-premises) . El origen del problema radica en una verificación incorrecta del origen de las solicitudes entrantes, por lo que el software no valida de forma adecuada si las peticiones provienen de un origen legítimo. De esta manera, un atacante remoto puede enviar paquetes manipulados con el fin de ejecutar código arbitrario en el sistema afectado.

Análisis

CVE-2025-61932 se debe a una verificación incorrecta del canal de comunicación en Lanscope Endpoint Manager: el software no comprueba adecuadamente que las peticiones de red procedan de una fuente legítima. La falla encaja en la categoría CWE-940 y posibilita ejecución arbitraria de código por remoto, con impacto alto sobre confidencialidad, integridad y disponibilidad.

Versiones afectadas

  • 9.3.2.7
  • 9.3.3.9
  • 9.4.0.5
  • 9.4.1.5
  • 9.4.2.6
  • 9.4.3.8
  • 9.4.4.6
  • 9.4.5.4
  • 9.4.6.3 
  • 9.4.7.3

Recomendaciones

Actualizar los productos a la versión corregida.

Workarounds

No hay workarounds para esta vulnerabilidad.

Referencias

  • https://www.motex.co.jp/news/notice/2025/release251020/
  • https://jvn.jp/en/jp/JVN86318557/
  • https://www.cve.org/CVERecord?id=CVE-2025-61932
  • https://thehackernews.com/2025/10/critical-lanscope-endpoint-manager-bug.html

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades críticas en Figma MCP 2025
Leer más →
Vulnerabilidades críticas en TP-Link en 2025
Leer más →
Vulnerabilidades críticas en Redis 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético
  • Política de Innovación