Vulnerabilitatea Trend Micro Apex One Pune Serverele în Pericol
august 18, 2025 • César Daniel Barreto

Image credit: Photo by Rebecca Wang / CC BY 4.0
Echipele de securitate ar trebui să noteze CISA a introdus CVE-2025-54948 în catalogul Vulnerabilităților Exploatate Cunoscut, iar hackerii deja iubesc aceasta. Acum ne confruntăm cu un CVSS de aproximativ 9.4 în Apex One de la Trend Micro – acest bug permite atacatorilor să execute comenzi OS fără a avea nevoie să se autentifice mai întâi. Imaginează-ți dacă cineva ajunge la consola de management pe porturile 8080 sau 4343; practic au serverul rulând ca IUSR.
Partea tehnică, ei bine, e destul de urâtă: backend-ul nu are validare de intrare, permițând acestor payload-uri neplăcute să lovească execuția la nivel de sistem în serii. Și da, acest haos include versiunile de Management Console on-premise până la 20216 și versiunea Server 14039 și mai mici. Există un alt bug, CVE-2025-54987, care vizează diferite configurații CPU –- oferind atacatorilor mai mult de o modalitate de a lovi. Când vine vorba de remediere, Trend Micro nu are încă o soluție reală, doar un instrument provizoriu care încurcă funcțiile Remote Install Agent. Instrumentul funcționează, dar instalarea lucrurilor ar putea fi o corvoadă cu căile UNC până când apare un patch adevărat. Apropo, dacă ești pe versiunile cloud ale Apex One, de la 31 iulie, ești în mare parte în siguranță, dar cei on-prem, ei bine, sunt legați de această soluție temporară pentru moment.
Avertizare: ai console de management Apex One expuse? Pune acel instrument de remediere în funcțiune rapid și oprește accesul la rețea pentru acele IP-uri de management. Merită menționat că agențiile federale au modificările lor BOD 22-01 de care să se îngrijoreze, dar, într-adevăr, fiecare organizație ar trebui să vadă aceasta ca o prioritate de top. Deoarece CISA a plasat-o în KEV, încercările de exploatare sunt neîntrerupte și se răspândesc rapid.
Warning: got Apex One management consoles lying around exposed? Get that fix tool going pronto and switch off network access to those management IPs. It’s worth mentioning that federal agencies have their BOD 22-01 changes to worry about, but really, every organization should see this as a top priority. Since CISA has placed it into KEV, exploit attempts are nonstop and spreading fast.

César Daniel Barreto
César Daniel Barreto este un apreciat scriitor și expert în securitate cibernetică, cunoscut pentru cunoștințe aprofundate și capacitatea de a simplifica subiecte complexe de securitate cibernetică. Cu o vastă experiență în securitatea și protecția securitate a rețelelor și protecția datelor, contribuie în mod regulat cu articole perspicace și analize privind cele mai recente tendințe în domeniul securității cibernetice, educând atât profesioniștii, cât și publicul.