「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性
エムオーテックスが提供するエンドポイント管理ツール「LANSCOPEエンドポイントマネージャー」に深刻な脆弱性が明らかとなった。
同社は2026年2月25日、セキュリティアドバイザリを公開し、同オンプレミス版の「サブマネージャー」における脆弱性「CVE-2026-25785」について公表したもの。
パストラバーサルの脆弱性で製品が稼働するWindows環境において、リモートより任意のファイルを改ざんでき、リモートよりコードを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.0」のベーススコアは「9.8」、「CVSSv4.0」では「9.3」と評価されている。
GMOサイバーセキュリティbyイエラエの関係者が脆弱性を発見、報告した。脆弱性の判明を受けて、エムオーテックスでは脆弱性へ対処した「同9.4.8.0」をリリースしている。
「Windows Server 2012」以下や、「Microsoft SQL Server 2014」以下の環境で利用している顧客に対して、一時的な対策版となる「同9.4.6.4」「同9.4.4.7」を用意した。
すでに保守契約を結んでいるユーザーに対しては、メールや電話で連絡を取っているという。また脆弱性の対象はオンプレミス版のみとしており、クラウド版に関しては同脆弱性の影響を受けないとしている。
(Security NEXT - 2026/02/26 )
ツイート
関連リンク
PR
関連記事
「SonicWall SMA 100」シリーズに脆弱性 - アップデートが公開
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
「SonicWall Email Security」に複数脆弱性 - アップデートが公開
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「SonicOS」に複数のDoS脆弱性が判明 - 修正版を公開
「MS Edge」にセキュリティアップデート - 脆弱性3件を解消
米当局、ファイル転送製品「FileZen」の脆弱性悪用に注意喚起
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「VMware Aria Operations」に複数脆弱性 - アップデートで修正
機械学習プラットフォーム「MLflow」に認証バイパスの脆弱性
