Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-54948

Apex One

Hersteller: Trend Micro
9,4 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Verwaltungskonsole von Trend Micro Apex One in der selbst betriebenen Variante (on-premise), über die Administratoren die Endpunkt-Sicherheitssoftware zentral steuern. Es handelt sich um eine Befehlsinjektion auf Betriebssystemebene: Ein Angreifer kann über die Konsole schädlichen Code hochladen und auf dem betroffenen Server eigene Betriebssystembefehle ausführen. Besonders kritisch ist, dass der Angriff aus der Ferne und ohne vorherige Anmeldung gelingt – der Angreifer benötigt also keinerlei gültige Zugangsdaten. Damit kann er die Kontrolle über die Installation übernehmen. Da die Apex-One-Konsole zentral die Sicherheit zahlreicher angebundener Endgeräte verwaltet, ist eine Übernahme besonders folgenreich: Wer die Verwaltung kontrolliert, kann potenziell auch die Schutzfunktion der verwalteten Clients beeinflussen. Betroffen sind ausschließlich lokal betriebene Installationen der Verwaltungskonsole.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln