Trend Micro Apex One Schwachstelle setzt Server einem Risiko aus

August 18, 2025 • César Daniel Barreto

CISA Adds One Known Exploited Vulnerability to Catalog

Sicherheitsteams sollten beachten CISA hat CVE-2025-54948 in ihre Katalog der bekannten ausgenutzten Schwachstellen aufgenommen, und Hacker lieben diesen bereits. Jetzt haben wir es mit einem CVSS von etwa 9,4 in Trend Micros Apex One zu tun – dieser Fehler ermöglicht es Angreifer OS-Befehle auszuführen, ohne sich zuerst authentifizieren zu müssen. Stellen Sie sich vor, jemand gelangt zu Ihrer Verwaltungskonsole auf den Ports 8080 oder 4343; sie haben im Grunde den Server, der als IUSR läuft.

Die technische Seite, nun, sie ist ziemlich hässlich: backend fehlt die Eingabevalidierung, was es ermöglicht, dass diese fiesen Payloads systemweite Ausführung sprees. And yep, this mess includes on-premise Management Console versions up to 20216 and Server-Version 14039 und niedriger. Es gibt einen weiteren Fehler, CVE-2025-54987, der auf verschiedene CPU-Konfigurationen abzielt – den Angreifern mehr als einen Weg zum Angriff bietet.

Was die Behebung betrifft, hat Trend Micro noch keine echte Lösung, nur ein Notfall-Tool, das die Funktionen des Remote Install Agent durcheinanderbringt. Das Tool funktioniert, aber das Installieren von Sachen könnte mit UNC-Pfaden mühsam sein, bis ein echter Patch erscheint. Übrigens, wenn Sie Cloud-Versionen von Apex One verwenden, sind Sie ab dem 31. Juli größtenteils sicher, aber diejenigen vor Ort sind vorerst an diese temporäre Lösung gebunden.

Warnung: Haben Sie Apex One-Verwaltungskonsolen ungeschützt herumliegen? Bringen Sie dieses Fix-Tool schnell zum Laufen und schalten Sie den Netzwerkzugriff auf diese Verwaltungs-IPs aus. Es ist erwähnenswert, dass Bundesbehörden ihre BOD 22-01-Änderungen zu beachten haben, aber wirklich, jede Organisation sollte dies als oberste Priorität ansehen. Da CISA es in KEV aufgenommen hat, sind Exploit-Versuche unaufhörlich und verbreiten sich schnell.

César Daniel Barreto, Cybersicherheitsautor bei Security Briefing

César Daniel Barreto

César Daniel Barreto ist ein geschätzter Cybersecurity-Autor und -Experte, der für sein fundiertes Wissen und seine Fähigkeit, komplexe Cybersicherheitsthemen zu vereinfachen. Mit seiner umfassenden Erfahrung in den Bereichen Netzwerk Netzwerksicherheit und Datenschutz schreibt er regelmäßig aufschlussreiche Artikel und Analysen über die neuesten Trends in der Cybersicherheit, um sowohl Fachleute als auch die Öffentlichkeit zu informieren.

Login

Already have an account? Sign in to pick up where you left off.

Register

New here? Create an account to follow our latest security briefings.

de_DE_formalGerman