CVE-2025-54948

plus petit que 1 minute de lecture

Mis à jour :

Injection de commandes dans Trend Micro Apex One

Une faille de sécurité critique, identifiée sous la référence CVE-2025-54948, affecte la version sur site de Trend Micro Apex One. Cette vulnérabilité réside dans la console de gestion d’Apex One, accessible par défaut sur les ports TCP 8080 et 4343.

Points Clés :

  • Nature de la faille : Injection de commandes.
  • Cause : Absence de validation adéquate d’une chaîne fournie par l’utilisateur avant son utilisation dans un appel système.
  • Impact : Permet à un attaquant distant et pré-authentifié d’exécuter des commandes avec les privilèges du compte IUSR.
  • Exploitation : Des tentatives d’exploitation active de cette faille ont été observées.

Vulnérabilités :

  • CVE-2025-54948 : Injection de commandes dans la console de gestion de Trend Micro Apex One.

Recommandations :

  • Correctif temporaire : Une solution de contournement est disponible.
  • Patch officiel : Un correctif définitif est prévu pour la mi-août 2025. Il est conseillé d’appliquer ce patch dès sa disponibilité.

Source