BRONZE BUTLER exploite une zeroâday LANSCOPE (CVEâ2025â61932) avec Gokcpdoor et Havoc
Selon Sophos (sophos.com, 30 octobre 2025), les chercheurs du Counter Threat Unit (CTU) ont observĂ© miâ2025 une campagne sophistiquĂ©e de BRONZE BUTLER (Tick) exploitant une zeroâday dans Motex LANSCOPE Endpoint Manager (CVEâ2025â61932), permettant lâexĂ©cution de commandes Ă privilĂšges SYSTEM. Le JPCERT/CC a publiĂ© un avis le 22 octobre 2025 et la CISA a ajoutĂ© la faille au catalogue KEV le mĂȘme jour. Vecteur initial et impact: exploitation de CVEâ2025â61932 pour RCE avec SYSTEM, utilisĂ©e pour Ă©lĂ©vation de privilĂšges et mouvement latĂ©ral. Peu dâĂ©quipements exposĂ©s sur Internet, mais exploitation possible en interne dans des rĂ©seaux compromis. ...