Trend Micro Apex One sårbarhed sætter servere i fare
august 18, 2025 • César Daniel Barreto

Image credit: Photo by Rebecca Wang / CC BY 4.0
Sikkerhedsteams bør bemærke CISA har droppet CVE-2025-54948 ind i deres Katalog over kendte udnyttede sårbarheder, og hackere elsker allerede denne. Nu har vi at gøre med en CVSS på omkring 9,4 i Trend Micros Apex One – denne fejl lader angribere udføre OS-kommandoer uden først at skulle godkende. Forestil dig, hvis nogen får adgang til din administrationskonsol på portene 8080 eller 4343; de har i bund og grund serveren kørende som IUSR.
Den tekniske side, ja, den er ret grim: backend mangler inputvalidering, hvilket gør det muligt for disse grimme payloads at ramme systemniveau-udførelse spree. Og ja, dette rod inkluderer on-premise Management Console-versioner op til 20216 og Serverversion 14039 og lavere. Der er en anden fejl, CVE-2025-54987, der retter sig mod forskellige CPU-opsætninger –- hvilket giver angribere mere end én måde at slå til på.
Når det kommer til at rette, har Trend Micro endnu ikke en reel løsning, kun et midlertidigt værktøj, der forstyrrer Remote Install Agent-funktioner. Værktøjet virker, men installation af ting kan være en opgave med UNC-stier, indtil en rigtig patch ankommer. Forresten, hvis du er på cloud-versioner af Apex One, er du pr. 31. juli for det meste sikker, men de on-prem folk, ja, de er bundet til denne midlertidige løsning for nu.
Advarsel: har du Apex One administrationskonsoller liggende udsat? Få det fix-værktøj i gang straks og sluk for netværksadgang til de administrations-IP'er. Det er værd at nævne, at føderale agenturer har deres BOD 22-01 ændringer at bekymre sig om, men virkelig, enhver organisation bør se dette som en topprioritet. Da CISA har placeret det i KEV, er udnyttelsesforsøg uophørlige og spreder sig hurtigt.

César Daniel Barreto
César Daniel Barreto er en anerkendt cybersikkerhedsskribent og -ekspert, der er kendt for sin dybdegående viden og evne til at forenkle komplekse cybersikkerhedsemner. Med omfattende erfaring inden for netværks sikkerhed og databeskyttelse bidrager han regelmæssigt med indsigtsfulde artikler og analyser om de seneste cybersikkerhedstendenser og uddanner både fagfolk og offentligheden.