Trend Micro Apex One-sårbarhet sätter servrar i riskzonen
augusti 18, 2025 • César Daniel Barreto

Image credit: Photo by Rebecca Wang / CC BY 4.0
Säkerhetsteam bör notera CISA har lagt till CVE-2025-54948 i deras Katalog över kända exploaterade sårbarheter, och hackare älskar redan denna. Nu har vi att göra med en CVSS på typ 9,4 i Trend Micro’s Apex One – denna bugg låter angripare köra OS-kommandon utan att behöva autentisera först. Tänk om någon kommer åt din hanteringskonsol på portarna 8080 eller 4343; de har i princip servern igång som IUSR.
Den tekniska sidan, ja, den är ganska ful: backend saknar inmatningsvalidering, vilket möjliggör att dessa otäcka laster kan nå systemnivåutförande sprees. And yep, this mess includes on-premise Management Console versions up to 20216 and Serverversion 14039 och lägre. Det finns en annan bugg, CVE-2025-54987, som riktar sig mot olika CPU-konfigurationer –- vilket ger angripare mer än ett sätt att slå till.
När det gäller att åtgärda, har Trend Micro ännu ingen riktig lösning, bara något provisoriskt verktyg som stör Remote Install Agent-funktioner. Verktyget fungerar, men att installera saker kan vara besvärligt med UNC-sökvägar tills en riktig patch kommer. Förresten, om du använder molnversioner av Apex One, från och med den 31 juli, är du mestadels säker, men de som använder lokala versioner, ja, de är bundna till denna tillfälliga lösning för tillfället.
Varning: har du Apex One-hanteringskonsoler liggande exponerade? Få igång det där fixverktyget snabbt och stäng av nätverksåtkomst till dessa hanterings-IP:er. Det är värt att nämna att federala myndigheter har sina BOD 22-01-ändringar att oroa sig för, men egentligen borde varje organisation se detta som en högsta prioritet. Eftersom CISA har placerat det i KEV, är exploateringsförsöken oavbrutna och sprider sig snabbt.

César Daniel Barreto
César Daniel Barreto är en uppskattad cybersäkerhetsskribent och expert, känd för sin djupgående kunskap och förmåga att förenkla komplexa ämnen inom cybersäkerhet. Med lång erfarenhet inom nätverkssäkerhet nätverkssäkerhet och dataskydd bidrar han regelbundet med insiktsfulla artiklar och analyser om de senaste cybersäkerhetstrender och utbildar både yrkesverksamma och allmänheten.