Trend Micro Apex Oneの脆弱性、サーバーを危険にさらす

8月 18, 2025 • César Daniel Barreto

CISA Adds One Known Exploited Vulnerability to Catalog

セキュリティチームは注意すべきです シーサ CVE-2025-54948を彼らの 既知の悪用された脆弱性カタログに追加しました、攻撃者はすでにこれを悪用しています。現在対処が求められているのは、 CVSS スコアが9.4のようなTrend MicroのApex Oneに対処しています – このバグは 攻撃者は 認証なしでOSコマンドを実行される恐れがあります。もし何者かが、あなたの 管理コンソール ポート8080または4343で管理コンソールにアクセスすれば、事実上IUSR権限でサーバーを操作できてしまいます。

技術的な側面は、まあ、かなり厄介です: バックエンド が入力検証を欠いており、これらの厄介なペイロードが システムレベルの実行 sprees. And yep, this mess includes on-premise Management Console versions up to 20216 and サーバーバージョン 14039以下が含まれています。別のバグ、CVE-2025-54987は異なる CPUセットアップ を標的としており、攻撃者に複数の攻撃経路を与えています。

修正について、Trend Microはまだ本格的な解決策を用意しておらず、リモートインストールエージェント機能に支障をきたす暫定的な回避ツールがあるのみです。このツールは機能しますが、正式なパッチが提供されるまで、UNCパスでのインストールには手間がかかる場合があります。なお、Apex Oneのクラウド版を利用している場合は7月31日時点でおおむね安全ですが、オンプレミス版の利用者は当面この暫定対応に頼らざるを得ません。

警告:露出したApex One管理コンソールを放置していませんか?直ちに修正ツールを適用し、これらの管理用IPへのネットワークアクセスを遮断してください。連邦機関にはBOD 22-01に基づく対応義務がありますが、実際にはすべての組織がこれを最優先事項とみなすべきです。CISAがKEVに追加して以降、悪用の試みは絶え間なく続き、急速に拡大しています。

César Daniel Barreto、Security Briefingのサイバーセキュリティ著者

セサル・ダニエル・バレット

セザール・ダニエル・バレットは、サイバーセキュリティのライターであり、専門家として知られている。 複雑なサイバーセキュリティのトピックを単純化する彼の深い知識と能力で知られています。ネットワーク セキュリティとデータ保護における豊富な経験を持ち、定期的に最新のサイバーセキュリティ動向に関する洞察に満ちた記事や分析を寄稿している。 を寄稿し、専門家と一般市民の両方を教育している。

Login

Already have an account? Sign in to pick up where you left off.

Register

New here? Create an account to follow our latest security briefings.

jaJapanese