ΑρχικήSecurityTrend Micro: Κρίσιμες ευπάθειες στο Apex One

Trend Micro: Κρίσιμες ευπάθειες στο Apex One

Η Trend Micro ανακοίνωσε την επιδιόρθωση δύο κρίσιμων ευπαθειών στην πλατφόρμα προστασίας τελικών σημείων Apex One, οι οποίες θα μπορούσαν να επιτρέψουν απομακρυσμένη εκτέλεση κώδικα (RCE) σε ευάλωτα συστήματα Windows. Οι διορθώσεις έρχονται σε μια περίοδο αυξημένης πίεσης για τους προμηθευτές λύσεων κυβερνοασφάλειας, καθώς τα εργαλεία προστασίας αποτελούν πλέον πρωταρχικό στόχο για επιτιθέμενους που επιδιώκουν ευρεία πρόσβαση σε εταιρικά δίκτυα.

Trend Micro Apex One

Το Apex One αποτελεί κεντρικό προϊόν στο χαρτοφυλάκιο της ιαπωνικής εταιρείας, προσφέροντας ανίχνευση και απόκριση απέναντι σε κακόβουλο λογισμικό, spyware, επιθέσεις με εργαλεία “living off the land” και γνωστά τρωτά σημεία. Λόγω της βαθιάς ενσωμάτωσής του στα εταιρικά endpoints, κάθε σοβαρή ευπάθεια είναι ιδιαίτερα κρίσιμη.

CVE-2025-71210 και CVE-2025-71211: Path traversal με επιπτώσεις RCE

Το πρώτο κενό ασφαλείας, με αναγνωριστικό CVE-2025-71210, αποδίδεται σε αδυναμία path traversal στην κονσόλα διαχείρισης του Apex One. Ένας μη εξουσιοδοτημένος εισβολέας θα μπορούσε, υπό προϋποθέσεις, να εκτελέσει κακόβουλο κώδικα σε μη ενημερωμένα συστήματα. Το δεύτερο, CVE-2025-71211, αφορά παρόμοιο μηχανισμό σε διαφορετικό εκτελέσιμο της ίδιας κονσόλας, με αντίστοιχο εύρος επιπτώσεων.

Δείτε επίσης: Claude Code: Ευπάθειες επιτρέπουν RCE επιθέσεις και κλοπή κλειδιών API

Σύμφωνα με τη συμβουλή ασφαλείας της εταιρείας, η επιτυχής εκμετάλλευση απαιτεί πρόσβαση στην Κονσόλα Διαχείρισης. Αυτό σημαίνει ότι οργανισμοί που έχουν εκθέσει δημόσια τη διεύθυνση IP της κονσόλας τους διατρέχουν αυξημένο κίνδυνο, ιδίως εάν δεν εφαρμόζουν περιορισμούς πρόσβασης βάσει πηγής ή άλλους μηχανισμούς απομόνωσης.

Άμεσες διορθώσεις και Critical Patch Build 14136

Για την αντιμετώπιση των δύο RCE, η Trend Micro διέθεσε διορθώσεις στην έκδοση SaaS του Apex One και κυκλοφόρησε το Critical Patch Build 14136 για on-premises εγκαταστάσεις. Το συγκεκριμένο build δεν περιορίζεται μόνο στις δύο κρίσιμες ευπάθειες, αλλά επιλύει επίσης δύο κενά υψηλής σοβαρότητας που επιτρέπουν κλιμάκωση δικαιωμάτων στον Windows agent, καθώς και τέσσερις αδυναμίες που επηρεάζουν τον agent σε macOS.

Η εταιρεία τονίζει ότι, παρότι η εκμετάλλευση απαιτεί συγκεκριμένες προϋποθέσεις, οι πελάτες θα πρέπει να προχωρήσουν σε άμεση αναβάθμιση. Η πρακτική δείχνει ότι οι επιτιθέμενοι αναλύουν τα patches για να αναπτύξουν exploit code μέσα σε λίγες ημέρες από τη δημοσίευση.

Trend Micro: Κρίσιμες ευπάθειες στο Apex One

Ιστορικό ενεργής εκμετάλλευσης και zero-days

Παρότι οι δύο νέες ευπάθειες δεν έχουν χαρακτηριστεί ως ενεργά εκμεταλλευόμενες, το ιστορικό του Apex One υπογραμμίζει τον κίνδυνο. Τον Αύγουστο του 2025, η Trend Micro είχε προειδοποιήσει για ενεργά εκμεταλλευόμενο RCE (CVE-2025-54948), ενώ το 2022 και το 2023 αντιμετώπισε zero-day επιθέσεις (CVE-2022-40139 και CVE-2023-41179 αντίστοιχα) που αξιοποιήθηκαν σε πραγματικές επιθέσεις πριν διατεθούν διορθώσεις.

Δείτε επίσης: Zyxel: Κρίσιμη ευπάθεια RCE επηρεάζει πολλούς routers

Η επαναλαμβανόμενη στόχευση πλατφορμών endpoint security δεν είναι τυχαία. Όταν ένας επιτιθέμενος παραβιάσει το σύστημα που υποτίθεται ότι προστατεύει το δίκτυο, αποκτά στρατηγικό πλεονέκτημα: δυνατότητα απενεργοποίησης μηχανισμών άμυνας, απόκρυψης δραστηριότητας και πλευρικής κίνησης με μειωμένο κίνδυνο εντοπισμού.

Παρακολούθηση από τη CISA και ευρύτερες επιπτώσεις

Η CISA παρακολουθεί επί του παρόντος δέκα ευπάθειες του Apex που είτε έχουν αξιοποιηθεί στο φυσικό περιβάλλον είτε παραμένουν υπό ενεργή εκμετάλλευση. Η ένταξη μιας ευπάθειας στον κατάλογο Known Exploited Vulnerabilities της αμερικανικής υπηρεσίας αυξάνει την πίεση για ταχεία αποκατάσταση, ειδικά σε κρίσιμες υποδομές.

Η υπόθεση αναδεικνύει ένα ευρύτερο πρόβλημα στον κλάδο: τα εργαλεία κυβερνοασφάλειας μετατρέπονται σε «single point of failure». Καθώς συγκεντρώνουν δικαιώματα διαχειριστή και βαθιά ορατότητα στο σύστημα, αποτελούν ελκυστικό στόχο για κρατικά και οικονομικά υποκινούμενες ομάδες.

Trend Micro: Κρίσιμες ευπάθειες στο Apex One

Τι πρέπει να κάνουν οι οργανισμοί

Πέρα από την άμεση εγκατάσταση των patches, οι ειδικοί προτείνουν περιορισμό πρόσβασης στην κονσόλα διαχείρισης μέσω VPN ή IP allowlisting, ενεργοποίηση πολυπαραγοντικού ελέγχου ταυτότητας και συνεχή παρακολούθηση αρχείων καταγραφής για ύποπτες ενέργειες. Τακτικά incident response drills μπορούν, επίσης, να μειώσουν τον χρόνο αντίδρασης σε περίπτωση παραβίασης.

Δείτε επίσης: CISA: Ευπάθεια FileZen στον Κατάλογο KEV

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η νέα προειδοποίηση της Trend Micro λειτουργεί ως υπενθύμιση ότι ακόμη και τα συστήματα άμυνας χρειάζονται συνεχή έλεγχο και επικαιροποίηση. Σε ένα τοπίο όπου οι επιθέσεις γίνονται ολοένα πιο αυτοματοποιημένες και στοχευμένες, η ταχύτητα εφαρμογής διορθώσεων παραμένει κρίσιμος παράγοντας κυβερνοανθεκτικότητας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS