La Vulnerabilità di Trend Micro Apex One Mette a Rischio i Server
Agosto 18, 2025 • César Daniel Barreto

Image credit: Photo by Rebecca Wang / CC BY 4.0
I team di sicurezza dovrebbero notare CISA ha inserito CVE-2025-54948 nel loro catalogo delle Vulnerabilità Sfruttate Conosciute, e gli hacker già amano questa. Ora stiamo affrontando un CVSS di circa 9.4 in Apex One di Trend Micro – questo bug permette agli attaccanti di eseguire comandi OS senza bisogno di autenticarsi prima. Immagina se qualcuno accede alla tua console di gestione sulle porte 8080 o 4343; hanno praticamente il server in esecuzione come IUSR.
Il lato tecnico, beh, è piuttosto brutto: il backend manca di validazione dell'input, permettendo a questi payload dannosi di colpire esecuzioni a livello di sistema a raffica. E sì, questo pasticcio include le versioni della Management Console on-premise fino alla 20216 e la versione del Server 14039 e inferiori. C'è un altro bug, CVE-2025-54987, che prende di mira diverse configurazioni CPU –- dando agli attaccanti più di un modo per colpire. Quando si tratta di risolvere, Trend Micro non ha ancora una vera soluzione, solo qualche strumento provvisorio che complica le funzioni del Remote Install Agent. Lo strumento funziona, ma installare cose potrebbe essere un problema con i percorsi UNC fino all'arrivo di una vera patch. A proposito, se sei su versioni cloud di Apex One, al 31 luglio, sei per lo più al sicuro, ma quelli on-premise, beh, sono legati a questa soluzione temporanea per ora.
Avviso: hai console di gestione Apex One esposte in giro? Fai partire subito quello strumento di correzione e disattiva l'accesso alla rete a quegli IP di gestione. Vale la pena menzionare che le agenzie federali hanno le loro modifiche BOD 22-01 di cui preoccuparsi, ma davvero, ogni organizzazione dovrebbe vedere questo come una priorità assoluta. Dato che CISA l'ha inserito nel KEV, i tentativi di exploit sono incessanti e si diffondono rapidamente.
Warning: got Apex One management consoles lying around exposed? Get that fix tool going pronto and switch off network access to those management IPs. It’s worth mentioning that federal agencies have their BOD 22-01 changes to worry about, but really, every organization should see this as a top priority. Since CISA has placed it into KEV, exploit attempts are nonstop and spreading fast.

Cesare Daniele Barreto
César Daniel Barreto è uno stimato scrittore ed esperto di cybersecurity, noto per la sua approfondita conoscenza e per la capacità di semplificare argomenti complessi di sicurezza informatica. Con una vasta esperienza nel campo della sicurezza delle reti e della protezione dei dati, contribuisce regolarmente con articoli e analisi approfondite sulle ultime tendenze in materia di tendenze della cybersecurity, educando sia i professionisti che il pubblico.