Ssylka

Критические уязвимости Trend Micro Apex One под активной атакой

Компания Trend Micro официально подтвердила, что две критические уязвимости в её локальном продукте безопасности Apex One Management Console активно эксплуатируются злоумышленниками. Соответствующее публичное уведомление для клиентов было выпущено во вторник, одновременно с предоставлением временного инструмента для устранения угрозы.
Критические уязвимости Trend Micro Apex One под активной атакой
Изображение носит иллюстративный характер

Обнаруженные бреши в безопасности зарегистрированы под идентификаторами CVE-2025-54948 и CVE-2025-54987. Обеим уязвимостям присвоен критический рейтинг 9.4 по шкале CVSS. Эти недостатки позволяют удалённому злоумышленнику выполнять произвольный код на целевых системах.

Тип уязвимостей классифицируется как внедрение команд в консоль управления и удалённое выполнение кода. Это даёт возможность предварительно аутентифицированному удалённому атакующему загружать вредоносный код и выполнять команды на системах, где развёрнут уязвимый продукт.

Хотя обе уязвимости по своей сути схожи, CVE-2025-54987 имеет специфику, так как нацелена на другую архитектуру центрального процессора. Это расширяет потенциальную поверхность атаки и затрагивает более широкий спектр систем.

Trend Micro заявила, что специалистами компании был «зафиксирован как минимум один случай попытки активной эксплуатации одной из этих уязвимостей в реальных условиях». На данный момент публичные детали о масштабах атак или используемых методах не разглашаются.

Важным условием для эксплуатации является то, что злоумышленник, как правило, уже должен иметь доступ к уязвимой машине, будь то физический или удалённый. Это означает, что атаки, скорее всего, являются частью более сложной многоэтапной кибероперации.

Клиенты, использующие облачную версию продукта, «Trend Micro Apex One as a Service», находятся в безопасности. Необходимые меры по защите инфраструктуры были автоматически развёрнуты ещё 31 июля 2025 года.

Для пользователей локальных версий Trend Micro Apex One был выпущен временный инструмент для исправления. Он обеспечивает полную защиту от известных эксплойтов. Полноценный официальный патч, устраняющий уязвимости на постоянной основе, находится в разработке, его выпуск ожидается в середине августа 2025 года.

Применение временного инструмента сопряжено с одним ограничением: он отключает функцию «Remote Install Agent» (Удалённая установка агента), используемую администраторами. Это необходимо для блокировки вектора атаки до выхода постоянного исправления.

Несмотря на это ограничение, другие методы установки агента безопасности остаются полностью функциональными. Администраторы по-прежнему могут использовать развёртывание через UNC-путь или с помощью пакета установки агента.

В обнаружении и ответственном раскрытии информации об уязвимостях приняли участие как внутренние, так и внешние эксперты. Компания выразила благодарность команде реагирования на инциденты Trend Micro (IR) и специалисту Джеки Се (Jacky Hsieh) из компании CoreCloud Tech.

Всем клиентам, использующим локальные версии Apex One, настоятельно рекомендуется незамедлительно применить выпущенный инструмент исправления. Также необходимо провести аудит удалённого доступа к критически важным системам и убедиться в актуальности политик безопасности и защитных мер периметра сети.


Новое на сайте

18809Как наблюдать максимальное сближение с землей третьей межзвездной кометы 3I/ATLAS? 18808Передовая римская канализация не спасла легионеров от тяжелых кишечных инфекций 18807Способен ли вулканический щебень на дне океана работать как гигантская губка для... 18806Зонд NASA Europa Clipper успешно запечатлел межзвездную комету 3I/ATLAS во время полета к... 18805Может ли перенос лечения на первую половину дня удвоить выживаемость при раке легких? 18804Новая китайская группировка LongNosedGoblin использует легальные облачные сервисы для... 18803Генетический анализ раскрыл древнейший случай кровосмешения первой степени в итальянской... 18802Скрытые формы природного интеллекта и ловушки информационной эры 18801Как хакерам из северной Кореи удалось похитить рекордные 2,02 миллиарда долларов в 2025... 18800Hewlett Packard Enterprise устраняет уязвимость максимального уровня критичности в по... 18799Как первые подробные карты «точки невозврата» на солнце помогут защитить земные технологии 18798Динамическая защита как единственный ответ на бесконтрольное разрастание искусственного... 18797Древнее сближение солнца с гигантскими звездами раскрыло тайну аномалии местного космоса 18796Северокорейские хакеры Kimsuky внедрили QR-фишинг для распространения трояна DocSwap 18795Как китайская кибергруппировка использует критическую уязвимость CVE-2025-20393