ΑρχικήUpdatesΗ Trend Micro διορθώνει πολλαπλές ευπάθειες

Η Trend Micro διορθώνει πολλαπλές ευπάθειες

Η Trend Micro ανακοίνωσε τη διάθεση σημαντικών ενημερώσεων ασφαλείας που διορθώνουν σοβαρά κενά ασφαλείας στα προϊόντα Apex Central και Endpoint Encryption (TMEE) PolicyServer. Τα εν λόγω τρωτά σημεία περιλαμβάνουν ευπάθειες που επιτρέπουν απομακρυσμένη εκτέλεση κακόβουλου κώδικα και παράκαμψη μηχανισμών ελέγχου ταυτότητας, ενισχύοντας έτσι τον κίνδυνο για πιθανές επιθέσεις.

Trend Micro ευπάθειες

Παρότι η εταιρεία δεν έχει εντοπίσει στοιχεία ενεργής εκμετάλλευσης των ευπαθειών, καλεί χρήστες και διαχειριστές συστημάτων να εφαρμόσουν άμεσα τα διαθέσιμα patches, στο πλαίσιο προληπτικής ασφάλειας.

Το TMEE PolicyServer λειτουργεί ως βασικός κόμβος διαχείρισης για την κρυπτογράφηση τελικών σημείων σε περιβάλλοντα Windows, προσφέροντας πλήρη προστασία σε επίπεδο δίσκου και αφαιρούμενων μέσων. Η λύση χρησιμοποιείται ευρέως σε επιχειρήσεις που δραστηριοποιούνται σε κλάδους, όπου η συμμόρφωση με αυστηρά πρότυπα προστασίας δεδομένων αποτελεί βασική προτεραιότητα.

Δείτε επίσης: DevSecOps: Η GitLab διορθώνει πολλαπλές ευπάθειες

Με την τελευταία αναβάθμιση, η Trend Micro επιλύει τόσο σοβαρές ευπάθειες, όσο και κρίσιμα κενά ασφαλείας. Ας τα δούμε πιο αναλυτικά:

  • CVE-2025-49212: Μη ασφαλές deserialization στο PolicyValueTableSerializationBinder class επιτρέπει την εκτέλεση κώδικα απομακρυσμένα. Οι επιτιθέμενοι μπορούν να εκτελέσουν κώδικα με δικαιώματα SYSTEM, χωρίς να χρειάζεται καν login.
  • CVE-2025-49213: Παρόμοιο σφάλμα, αυτή τη φορά στο PolicyServerWindowsService class, που μπορεί να αξιοποιηθεί από μη εξουσιοδοτημένους χρήστες για την εκτέλεση κακόβουλου κώδικα με πλήρη προνόμια.
  • CVE-2025-49216: Ευπάθεια παράκαμψης ελέγχου ταυτότητας στην υπηρεσία DbAppDomain, η οποία επιτρέπει σε εισβολείς να αποκτήσουν πρόσβαση επιπέδου διαχειριστή χωρίς διαπιστευτήρια.
  • CVE-2025-49217: Άλλη μια ευπάθεια για απομακρυσμένη εκτέλεση κώδικα. Εντοπίζεται στη μέθοδο ValidateToken. Αν και δυσκολότερο στην εκμετάλλευση, παραμένει επικίνδυνο, δίνοντας SYSTEM-level πρόσβαση σε μη εξουσιοδοτημένους χρήστες.

Η τελευταία έκδοση του Endpoint Encryption PolicyServer διορθώνει άλλες τέσσερις ευπάθειες υψηλής σοβαρότητας, συμπεριλαμβανομένων ζητημάτων SQL injection και κλιμάκωσης προνομίων.

Τα εν λόγω ελαττώματα επηρεάζουν όλες τις εκδόσεις του Endpoint Encryption PolicyServer έως σήμερα, ενώ δεν υπάρχουν διαθέσιμες εναλλακτικές λύσεις ή μετριασμοί, γεγονός που καθιστά την άμεση ενημέρωση απολύτως αναγκαία (Patch 1 Update 6).

Δείτε επίσης: Η Palo Alto Networks διορθώνει δύο ευπάθειες zero-day σε firewall

Trend Micro: Διορθώθηκαν κρίσιμα RCE κενά στο Apex Central

Η Trend Micro διόρθωσε και δύο σοβαρές ευπάθειες απομακρυσμένης εκτέλεσης κώδικα (RCE) στο Apex Central, την κεντρική πλατφόρμα διαχείρισης ασφαλείας της εταιρείας, η οποία χρησιμοποιείται για την εποπτεία και διαχείριση πολλαπλών προϊόντων και security agents εντός ενός οργανισμού.

Η Trend Micro διορθώνει πολλαπλές ευπάθειες

Τα δύο σφάλματα χαρακτηρίζονται ως κρίσιες ευπάθειες, με δείκτη επικινδυνότητας CVSS 9.8/10, καθώς επιτρέπουν την εκτέλεση κώδικα χωρίς να απαιτείται καμία προηγούμενη ταυτοποίηση από τον εισβολέα:

  • CVE-2025-49219: Εντοπίζεται στη μέθοδο GetReportDetailView, όπου μη ασφαλές deserialization μπορεί να επιτρέψει την εκτέλεση κακόβουλου κώδικα υπό το πλαίσιο της υπηρεσίας NETWORK SERVICE, ανοίγοντας την πόρτα για απομακρυσμένο έλεγχο του συστήματος.
  • CVE-2025-49220: Αφορά τη μέθοδο ConvertFromJson, όπου η ανεπαρκής επικύρωση εισόδου κατά το deserialization δίνει τη δυνατότητα σε μη εξουσιοδοτημένους χρήστες να εκτελέσουν κώδικα από απόσταση, παρακάμπτοντας πλήρως τον μηχανισμό ταυτοποίησης.

Τα προβλήματα αντιμετωπίστηκαν μέσω της επείγουσας ενημέρωσης Patch B7007 για την έκδοση Apex Central 2019 (on-premise), ενώ για τους χρήστες του Apex Central as a Service, οι διορθώσεις έχουν ήδη εφαρμοστεί αυτόματα στο backend.

Η άμεση εφαρμογή των ενημερώσεων θεωρείται επιβεβλημένη, καθώς οι ευπάθειες αυτές δημιουργούν σημαντικό κίνδυνο για σοβαρές επιθέσεις σε επιχειρησιακά περιβάλλοντα. Το γεγονός ότι όλες οι εκδόσεις των προϊόντων είναι ευάλωτες και δεν υπάρχουν εναλλακτικές λύσεις ή προσωρινοί μετριασμοί, αυξάνει δραματικά τον κίνδυνο, ειδικά για οργανισμούς που καθυστερούν ή δυσκολεύονται να εφαρμόσουν άμεσα τις ενημερώσεις.

Δείτε επίσης: Hackers εκμεταλλεύονται zero-day ευπάθεια στο Windows WebDav

Οι διαχειριστές συστημάτων πρέπει να εφαρμόσουν τις ενημερώσεις άμεσα, τόσο για τη συμμόρφωση με τα πρότυπα ασφαλείας όσο και για να προστατευτεί το δίκτυο από πιθανή εκμετάλλευση.

Οι πολλαπλές ευπάθειες είναι ένα χτύπημα για την Trend Micro. Ένα χτύπημα στην αξιοπιστία της – ειδικά αφού οι ευπάθειες αφορούν λογισμικό που έχει σχεδιαστεί να προστατεύει από τέτοιου τύπου απειλές. Ωστόσο, για τους επιτιθέμενους είναι μια χρυσή ευκαιρία. Αν κάποιοι οργανισμοί καθυστερήσουν τα updates, αυτές οι ευπάθειες μπορεί να γίνουν σημείο εισόδου σε κρίσιμες υποδομές.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS