ثغرة Trend Micro Apex One تعرض الخوادم للخطر

أغسطس 18, 2025 • César Daniel Barreto

CISA Adds One Known Exploited Vulnerability to Catalog

يجب على فرق الأمان ملاحظة سي آي إيه إس إيه تم إدراج CVE-2025-54948 في كتالوج الثغرات المعروفة المستغلة, ، والمخترقون يحبون هذه الثغرة بالفعل. الآن نحن نتعامل مع CVSS بمعدل 9.4 في Apex One من Trend Micro – هذه الثغرة تتيح للمهاجمين تنفيذ أوامر نظام التشغيل دون الحاجة إلى المصادقة أولاً. تخيل إذا حصل شخص ما على وحدة التحكم الإدارية على المنافذ 8080 أو 4343؛ سيكون لديهم في الأساس الخادم يعمل كـ IUSR.

الجانب الفني، حسنًا، إنه قبيح جدًا: الواجهة الخلفية تفتقر إلى التحقق من صحة الإدخال، مما يتيح لهذه الحمولة الضارة الوصول إلى تنفيذ على مستوى النظام sprees. And yep, this mess includes on-premise Management Console versions up to 20216 and 14039 وما دون. هناك ثغرة أخرى، CVE-2025-54987، تستهدف إعدادات وحدة المعالجة المركزية المختلفة – مما يمنح المهاجمين أكثر من طريقة للهجوم. عندما يتعلق الأمر بالإصلاح، لا تملك Trend Micro حلاً حقيقيًا بعد، فقط أداة مؤقتة تعطل وظائف وكيل التثبيت عن بُعد. الأداة تعمل، لكن تثبيت الأشياء قد يكون مرهقًا مع مسارات UNC حتى يصل التصحيح الحقيقي. بالمناسبة، إذا كنت تستخدم إصدارات السحابة من Apex One، اعتبارًا من 31 يوليو، فأنت في الغالب آمن، لكن أولئك الذين على الأنظمة المحلية، حسنًا، هم مرتبطون بهذا الإصلاح المؤقت في الوقت الحالي.

تحذير: هل لديك وحدات تحكم إدارية لـ Apex One مكشوفة؟ قم بتشغيل أداة الإصلاح فورًا وأوقف الوصول إلى الشبكة لتلك العناوين الإدارية. من الجدير بالذكر أن الوكالات الفيدرالية لديها تغييرات BOD 22-01 التي تقلق بشأنها، لكن حقًا، يجب على كل منظمة أن ترى هذا كأولوية قصوى. نظرًا لأن CISA وضعتها في KEV، فإن محاولات الاستغلال لا تتوقف وتنتشر بسرعة.

Warning: got Apex One management consoles lying around exposed? Get that fix tool going pronto and switch off network access to those management IPs. It’s worth mentioning that federal agencies have their BOD 22-01 changes to worry about, but really, every organization should see this as a top priority. Since CISA has placed it into KEV, exploit attempts are nonstop and spreading fast.

سيزار دانيال باريتو، مؤلف في مجال الأمن السيبراني في Security Briefing

سيزار دانييل باريتو

سيزار دانييل باريتو كاتب وخبير مرموق في مجال الأمن السيبراني، معروف بمعرفته العميقة وقدرته على تبسيط مواضيع الأمن السيبراني المعقدة. وبفضل خبرته الواسعة في مجال أمن الشبكات وحماية البيانات، يساهم بانتظام بمقالات وتحليلات ثاقبة حول أحدث اتجاهات الأمن السيبراني، لتثقيف كل من المحترفين والجمهور.

Login

Already have an account? Sign in to pick up where you left off.

Register

New here? Create an account to follow our latest security briefings.

arArabic