ΑρχικήUpdatesΗ Trend Micro διορθώνει σοβαρές ευπάθειες στο Apex Central

Η Trend Micro διορθώνει σοβαρές ευπάθειες στο Apex Central

Η Trend Micro κυκλοφόρησε ενημερώσεις ασφαλείας για την αντιμετώπιση ευπαθειών που επηρεάζουν τις on-premise εκδόσεις του Apex Central για Windows. Ανάμεσά τους βρίσκεται και ένα κρίσιμο σφάλμα που θα μπορούσε να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα.

Trend Micro Apex Central

Η ευπάθεια, που παρακολουθείται ως CVE-2025-69258, έχει βαθμολογία CVSS 9.8 / 10.0. Περιγράφεται ως περίπτωση “απομακρυσμένης εκτέλεσης κώδικα” που επηρεάζει το LoadLibraryEX. Ένα κενό ασφαλείας LoadLibraryEX στο Trend Micro Apex Central θα μπορούσε να επιτρέψει σε έναν μη αυθεντικοποιημένο απομακρυσμένο επιτιθέμενο να φορτώσει ένα κακόβουλο DLL σε ένα βασικό εκτελέσιμο αρχείο. Αυτό, με τη σειρά του, θα μπορούσε να οδηγήσει σε εκτέλεση κώδικα υπό το πλαίσιο του SYSTEM.

Δείτε επίσης: Κρίσιμη ευπάθεια στο jsPDF επιτρέπει αυθαίρετη ανάγνωση αρχείων σε εγκαταστάσεις Node.js

Η Trend Micro διόρθωσε άλλες δύο ευπάθειες στο Apex Central

Μια δεύτερη ευπάθεια που διόρθωσε η Trend Micro είναι η CVE-2025-69259 (βαθμολογία CVSS: 7.5). Αφορά ένα μη ελεγμένο NULL return value που θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο, μη αυθεντικοποιημένο επιτιθέμενο να δημιουργήσει μια κατάσταση denial-of-service στις επηρεαζόμενες εγκαταστάσεις.

Η Trend Micro διορθώνει σοβαρές ευπάθειες στο Apex Central

Τέλος, η ευπάθεια CVE-2025-69260 (βαθμολογία CVSS: 7.5) είναι μια ευπάθεια message out-of-bounds read, που θα μπορούσε επίσης να επιτρέψει σε έναν απομακρυσμένο, μη αυθεντικοποιημένο επιτιθέμενο να δημιουργήσει μια κατάσταση denial-of-service στις επηρεαζόμενες εγκαταστάσεις.

Δείτε επίσης: Coolify: 11 κρίσιμες ευπάθειες ασφαλείας επιτρέπουν πλήρη παραβίαση server

Η Tenable εντόπισε και ανέφερε τα τρία κενά ασφαλείας τον Αύγουστο του 2025, εξηγώντας ότι ένας επιτιθέμενος μπορεί να εκμεταλλευτεί το CVE-2025-69258 στέλνοντας ένα μήνυμα “0x0a8d” (“SC_INSTALL_HANDLER_REQUEST”) στο MsgReceiver.exe component και προκαλώντας τη φόρτωση ενός κακόβουλου DLL στο binary. Αυτό μπορεί να επιτρέψει την εκτέλεση κώδικα με αυξημένα δικαιώματα.

Παρομοίως, οι CVE-2025-69259 και CVE-2025-69260 μπορούν να ενεργοποιηθούν στέλνοντας ένα ειδικά διαμορφωμένο μήνυμα “0x1b5b” (“SC_CMD_CGI_LOG_REQUEST”) στη διαδικασία MsgReceiver.exe.

Η Trend Micro διορθώνει σοβαρές ευπάθειες στο Apex Central

Τα ζητήματα επηρεάζουν τις on-premise εκδόσεις Apex Central κάτω από την έκδοση Build 7190. Η Trend Micro σημείωσε ότι η επιτυχής εκμετάλλευση εξαρτάται από το αν ένας επιτιθέμενος έχει ήδη φυσική ή απομακρυσμένη πρόσβαση σε ένα ευάλωτο σημείο.

Δείτε επίσης: Ευπάθεια σε εργαλείο μπαταρίας του Linux επιτρέπει αλλαγή ρυθμίσεων συστήματος

“Εκτός από την έγκαιρη εφαρμογή ενημερώσεων και λύσεων, οι πελάτες καλούνται επίσης να αναθεωρήσουν την απομακρυσμένη πρόσβαση σε κρίσιμα συστήματα και να διασφαλίσουν ότι οι πολιτικές και η περιμετρική ασφάλεια είναι ενημερωμένες“, πρόσθεσε.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS