Lỗ Hổng Trend Micro Apex One Đặt Máy Chủ Vào Nguy Cơ

Tháng 8 18, 2025 • César Daniel Barreto

CISA Adds One Known Exploited Vulnerability to Catalog

Các đội bảo mật nên lưu ý CISA đã đưa CVE-2025-54948 vào danh mục Các Lỗ Hổng Bị Khai Thác Đã Biết, và tin tặc đã rất thích lỗ hổng này. Bây giờ chúng ta đang đối phó với một CVSS khoảng 9.4 trong Apex One của Trend Micro – lỗi này cho phép kẻ tấn công thực thi lệnh hệ điều hành mà không cần xác thực trước. Hãy tưởng tượng nếu ai đó truy cập vào bảng điều khiển quản lý trên các cổng 8080 hoặc 4343; họ cơ bản có quyền điều khiển máy chủ như IUSR.

Về mặt kỹ thuật, thì khá tệ: backend thiếu xác thực đầu vào, cho phép các payload độc hại này tấn công thực thi cấp hệ thống hàng loạt. Và đúng vậy, sự hỗn loạn này bao gồm các phiên bản Bảng Điều Khiển Quản Lý tại chỗ lên đến 20216 và phiên bản Máy Chủ 14039 trở xuống. Có một lỗi khác, CVE-2025-54987, nhắm vào các cấu hình CPU khác nhau –- cho phép kẻ tấn công có nhiều cách tấn công hơn. Khi nói đến việc sửa chữa, Trend Micro chưa có giải pháp thực sự, chỉ có một công cụ tạm thời làm rối chức năng của Remote Install Agent. Công cụ này hoạt động, nhưng việc cài đặt có thể là một công việc khó khăn với các đường dẫn UNC cho đến khi có bản vá thực sự. Nhân tiện, nếu bạn đang sử dụng các phiên bản đám mây của Apex One, tính đến ngày 31 tháng 7, bạn phần lớn an toàn, nhưng những người dùng tại chỗ, họ phải gắn bó với bản sửa chữa tạm thời này hiện tại.

Cảnh báo: có các bảng điều khiển quản lý Apex One nằm xung quanh bị lộ không? Hãy nhanh chóng sử dụng công cụ sửa chữa đó và tắt truy cập mạng đến các IP quản lý đó. Đáng chú ý là các cơ quan liên bang có những thay đổi BOD 22-01 cần lo lắng, nhưng thực sự, mọi tổ chức nên coi đây là ưu tiên hàng đầu. Vì CISA đã đưa nó vào KEV, các nỗ lực khai thác không ngừng và lan rộng nhanh chóng.

Warning: got Apex One management consoles lying around exposed? Get that fix tool going pronto and switch off network access to those management IPs. It’s worth mentioning that federal agencies have their BOD 22-01 changes to worry about, but really, every organization should see this as a top priority. Since CISA has placed it into KEV, exploit attempts are nonstop and spreading fast.

César Daniel Barreto, Tác giả về An ninh mạng tại Security Briefing

César Daniel Barreto

César Daniel Barreto là một nhà văn và chuyên gia an ninh mạng được kính trọng, nổi tiếng với kiến thức sâu rộng và khả năng đơn giản hóa các chủ đề an ninh mạng phức tạp. Với kinh nghiệm sâu rộng về bảo mật mạng và bảo vệ dữ liệu, ông thường xuyên đóng góp các bài viết và phân tích sâu sắc về các xu hướng an ninh mạng mới nhất, giáo dục cả chuyên gia và công chúng.

viVietnamese