image

Trend Micro dicht actief aangevallen kwetsbaarheid in Apex One-platform

maandag 18 augustus 2025, 15:10 door Redactie, 0 reacties

Trend Micro heeft een actief aangevallen kwetsbaarheid in endpoint security platform Apex One gedicht. Het securitybedrijf kwam op 5 augustus al met een waarschuwing voor het probleem, aangeduid als CVE-2025-54948, en bracht toen een tijdelijke oplossing uit. Nu is de definitieve beveiligingsupdate verschenen.

CVE-2025-54948 bevindt zich in de Apex One management console, waarmee organisaties de beveiligingssoftware van Trend Micro in hun netwerk kunnen beheren. De kwetsbaarheid laat een ongeauthenticeerde remote aanvaller malware naar kwetsbare systemen uploaden en willekeurige commando's uitvoeren. De impact van het command injection-lek is op een schaal van 1 tot en met 10 beoordeeld met een 9.4. Het Amerikaanse NIST hanteert een impactscore van 9.8.

De "fixtool" die Trend Micro begin deze maand als tijdelijke oplossing uitbracht moest organisaties tegen bekende exploits voor de kwetsbaarheid beschermen. Het zorgde er echter ook voor dat beheerders de Remote Install Agent functie niet konden gebruiken, waarmee agents vanuit de Apex One management console op te beheren systemen zijn te installeren. Het beveiligingsbulletin laat nu weten dat er voor de on-premises versie van Apex One een definitieve patch beschikbaar is. Verdere details over de waargenomen aanvallen zijn niet gegeven.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.