Trend Micro Apex One-kwetsbaarheid brengt servers in gevaar
augustus 18, 2025 • César Daniel Barreto

Image credit: Photo by Rebecca Wang / CC BY 4.0
Beveiligingsteams moeten opmerken CISA heeft CVE-2025-54948 in hun Catalogus van Bekende Geëxploiteerde Kwetsbaarheden geplaatst, en hackers zijn al dol op deze. Nu hebben we te maken met een CVSS van ongeveer 9.4 in Trend Micro's Apex One – deze bug laat aanvallers OS-commando's uitvoeren zonder eerst te hoeven authenticeren. Stel je voor dat iemand toegang krijgt tot je beheersconsole op poorten 8080 of 4343; ze hebben in feite de server draaien als IUSR.
De technische kant, nou, het is behoorlijk lelijk: backend mist invoervalidatie, waardoor deze nare payloads systeemniveau-uitvoering sprees. And yep, this mess includes on-premise Management Console versions up to 20216 and Serverversie 14039 en lager. Er is nog een andere bug, CVE-2025-54987, die zich richt op verschillende CPU-configuraties –- waardoor aanvallers meer dan één manier hebben om toe te slaan.
Als het gaat om repareren, heeft Trend Micro nog geen echte oplossing, alleen een tijdelijke tool die de functies van de Remote Install Agent verstoort. De tool werkt wel, maar het installeren van dingen kan een karwei zijn met UNC-paden totdat er een echte patch komt. Trouwens, als je op cloudversies van Apex One zit, ben je vanaf 31 juli grotendeels veilig, maar die on-prem mensen, nou ja, zij zijn voorlopig gebonden aan deze tijdelijke oplossing.
Waarschuwing: heb je Apex One-beheersconsoles rondliggen die blootgesteld zijn? Zet die fix-tool snel aan en schakel netwerktoegang tot die beheers-IP's uit. Het is het vermelden waard dat federale agentschappen zich zorgen moeten maken over hun BOD 22-01 wijzigingen, maar echt, elke organisatie zou dit als een topprioriteit moeten zien. Aangezien CISA het in KEV heeft geplaatst, zijn exploitpogingen non-stop en verspreiden zich snel.

César Daniel Barreto
César Daniel Barreto is een gewaardeerd schrijver en expert op het gebied van cyberbeveiliging, die bekend staat om zijn diepgaande kennis en zijn vermogen om complexe onderwerpen op het gebied van cyberbeveiliging te vereenvoudigen. Met zijn uitgebreide ervaring in netwerk beveiliging en gegevensbescherming draagt hij regelmatig bij aan inzichtelijke artikelen en analyses over de nieuwste cyberbeveiligingstrends, waarmee hij zowel professionals als het publiek voorlicht.