Η Trend Micro κυκλοφόρησε ενημερώσεις ασφαλείας για την αντιμετώπιση ευπαθειών που επηρεάζουν τις on-premise εκδόσεις του Apex Central για Windows. Ανάμεσά τους βρίσκεται και ένα κρίσιμο σφάλμα που θα μπορούσε να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα.

Η ευπάθεια, που παρακολουθείται ως CVE-2025-69258, έχει βαθμολογία CVSS 9.8 / 10.0. Περιγράφεται ως περίπτωση “απομακρυσμένης εκτέλεσης κώδικα” που επηρεάζει το LoadLibraryEX. Ένα κενό ασφαλείας LoadLibraryEX στο Trend Micro Apex Central θα μπορούσε να επιτρέψει σε έναν μη αυθεντικοποιημένο απομακρυσμένο επιτιθέμενο να φορτώσει ένα κακόβουλο DLL σε ένα βασικό εκτελέσιμο αρχείο. Αυτό, με τη σειρά του, θα μπορούσε να οδηγήσει σε εκτέλεση κώδικα υπό το πλαίσιο του SYSTEM.
Δείτε επίσης: Κρίσιμη ευπάθεια στο jsPDF επιτρέπει αυθαίρετη ανάγνωση αρχείων σε εγκαταστάσεις Node.js
Η Trend Micro διόρθωσε άλλες δύο ευπάθειες στο Apex Central
Μια δεύτερη ευπάθεια που διόρθωσε η Trend Micro είναι η CVE-2025-69259 (βαθμολογία CVSS: 7.5). Αφορά ένα μη ελεγμένο NULL return value που θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο, μη αυθεντικοποιημένο επιτιθέμενο να δημιουργήσει μια κατάσταση denial-of-service στις επηρεαζόμενες εγκαταστάσεις.

Τέλος, η ευπάθεια CVE-2025-69260 (βαθμολογία CVSS: 7.5) είναι μια ευπάθεια message out-of-bounds read, που θα μπορούσε επίσης να επιτρέψει σε έναν απομακρυσμένο, μη αυθεντικοποιημένο επιτιθέμενο να δημιουργήσει μια κατάσταση denial-of-service στις επηρεαζόμενες εγκαταστάσεις.
Δείτε επίσης: Coolify: 11 κρίσιμες ευπάθειες ασφαλείας επιτρέπουν πλήρη παραβίαση server
Η Tenable εντόπισε και ανέφερε τα τρία κενά ασφαλείας τον Αύγουστο του 2025, εξηγώντας ότι ένας επιτιθέμενος μπορεί να εκμεταλλευτεί το CVE-2025-69258 στέλνοντας ένα μήνυμα “0x0a8d” (“SC_INSTALL_HANDLER_REQUEST”) στο MsgReceiver.exe component και προκαλώντας τη φόρτωση ενός κακόβουλου DLL στο binary. Αυτό μπορεί να επιτρέψει την εκτέλεση κώδικα με αυξημένα δικαιώματα.
Παρομοίως, οι CVE-2025-69259 και CVE-2025-69260 μπορούν να ενεργοποιηθούν στέλνοντας ένα ειδικά διαμορφωμένο μήνυμα “0x1b5b” (“SC_CMD_CGI_LOG_REQUEST”) στη διαδικασία MsgReceiver.exe.

Τα ζητήματα επηρεάζουν τις on-premise εκδόσεις Apex Central κάτω από την έκδοση Build 7190. Η Trend Micro σημείωσε ότι η επιτυχής εκμετάλλευση εξαρτάται από το αν ένας επιτιθέμενος έχει ήδη φυσική ή απομακρυσμένη πρόσβαση σε ένα ευάλωτο σημείο.
Δείτε επίσης: Ευπάθεια σε εργαλείο μπαταρίας του Linux επιτρέπει αλλαγή ρυθμίσεων συστήματος
“Εκτός από την έγκαιρη εφαρμογή ενημερώσεων και λύσεων, οι πελάτες καλούνται επίσης να αναθεωρήσουν την απομακρυσμένη πρόσβαση σε κρίσιμα συστήματα και να διασφαλίσουν ότι οι πολιτικές και η περιμετρική ασφάλεια είναι ενημερωμένες“, πρόσθεσε.
