Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Cette semaine, Trend Micro a publié des correctifs pour deux défaillances critiques sur sa plate-forme de protection d'extrémité Apex One qui, si elle n'est pas corrigée, permettent à un attaquant d'exécuter le code à distance sur les équipes vulnérables de Windows. Ce sont des vulnérabilités dans la console de gestion qui profitent d'un chemin de route faible (chemin traversant) et, dans certaines conditions, ouvrent la porte à l'exécution de code à distance.
Apex L'un est la suite de sécurité de nombreuses organisations utilisent pour détecter et répondre aux menaces telles que les logiciels malveillants, les logiciels espions et les outils malveillants dans les stations et les serveurs. Lorsque la console de gestion a une défaillance dans la gestion de la route de fichier, un attaquant peut forcer la lecture ou l'écriture en dehors des répertoires prévus et, en combinaison avec d'autres conditions, transformer ce manque de contrôle en une exécution à distance. Trend Micro décrit les deux défaillances de son notice technique, qui affectent différents exécutables de la console et ont été étiquetés CVE-2025-71210 et CVE-2025-71211. Plus d'informations techniques et de recommandations officielles sont disponibles dans la déclaration de l'entreprise: Trend Micro: conseils sur Apex One.

D'après la note de Trend Micro, l'exploitation réussie nécessite l'accès à la console de gestion. Dans la pratique, cela signifie que les cas dont la PI d'administration est accessible à partir d'Internet présentent un risque plus élevé, et donc la société suggère des mesures complémentaires telles que la restriction des sources qui peuvent se connecter à la console tout en appliquant le patch. Bien que la firme note qu'aucune détention de ces vulnérabilités à l'état sauvage n'a été observée à ce moment-là, son dossier récent montre que les échecs dans Apex Une composante administrative a été prise pour cible par des agresseurs à plusieurs reprises.
Pour résoudre ces défauts Trend Micro a mis à jour les versions SaaS d'Apex One et publié le Construction de lots critiques 14136 pour les installations gérées, qui corrige également deux vulnérabilités d'échelle de privilèges dans l'agent Windows et quatre problèmes supplémentaires dans l'agent MacOS. Si vous gérez des instances locales, il est important d'appliquer ce correctif; si vous utilisez le mode SaaS, vérifiez que votre environnement est déjà dans la dernière construction. L'avis officiel explique les étapes et les versions concernées : voir conseil de Trend Micro.
Le dossier des incidents passés montre qu'il n'est pas exagéré de prendre ces avertissements au sérieux. D'autres défaillances d'Apex One ont déjà été exploitées et plusieurs entrées liées à la solution figurent dans le catalogue des vulnérabilités exploitées par des acteurs réels entretenus par la United States Infrastructure and Cybersecurity Agency (CISA). À l'heure actuelle, le CISA énumère dix vulnérabilités de Trend Micro Apex qui ont été identifiées comme exploitées dans des environnements réels; il aide à contextualiser la fréquence et l'impact de ce type de problème: CISA: Vulnérabilités exploitées (Trend Micro Apex).

Si vous gérez du matériel Apex One-Protected, il est approprié de prioriser plusieurs actions : vérifier immédiatement si la console de gestion est exposée à des réseaux externes, appliquer des restrictions d'accès IP ou VPN si elle n'est pas en vigueur, mettre à jour la dernière version recommandée par Trend Micro et examiner les enregistrements et la télémétrie pour détecter une activité inhabituelle autour de la console et des agents. La sécurité complémentaire au niveau du réseau, comme la segmentation et le principe du privilège inférieur dans les comptes de gestion, réduit la probabilité que cette vulnérabilité devienne une plus grande intrusion.
Pour mieux comprendre pourquoi un échec de voyage de route peut être si dangereux, il aide à revoir les ressources sur ce type d'attaque: le concept de base est que le logiciel fait confiance aux itinéraires de fichiers contrôlés par l'utilisateur et ne valide pas correctement les entrées qui vous permettent d'échapper au répertoire prévu. Les ressources de formation comme la documentation du PAOAO expliquent le problème et l'atténuation générale : OWASP: Chemin transversal.
Bref, bien qu'il n'y ait aucune preuve publique d'exploitation massive à cette occasion, les conditions décrites par Trend Micro font de la mise à jour une priorité. Mettre à jour la console et les agents, limiter l'accès administratif des réseaux peu fiables et surveiller l'activité de la plate-forme sont les mesures immédiates qui peuvent faire la différence entre un patch appliqué à temps et un écart avec des conséquences générales.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...