{"id":314291,"date":"2025-08-06T16:19:04","date_gmt":"2025-08-06T14:19:04","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=314291"},"modified":"2025-08-06T16:19:04","modified_gmt":"2025-08-06T14:19:04","slug":"kritische-schwachstellen-cve-2025-54948-cve-2025-54987-in-trend-micro-apex-one","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/08\/06\/kritische-schwachstellen-cve-2025-54948-cve-2025-54987-in-trend-micro-apex-one\/","title":{"rendered":"Kritische Schwachstellen (CVE-2025-54948, CVE-2025-54987) in Trend Micro Apex One"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[English]Kurze Information an Administratoren, die die Sicherheitsl\u00f6sung Trend Micro Apex One unter Windows im Einsatz haben. Der Hersteller informiert in einem Sicherheitshinweis \u00fcber eine kritische Schwachstelle, die wohl alle Versionen betrifft und auch angegriffen wird.<\/p>\n<p><!--more--><\/p>\n<h2>\u00a0Trend Micro Sicherheitswarnung<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/5db32e803b1a4e17849411b60eb61acb\" alt=\"\" width=\"1\" height=\"1\" \/>Hersteller Trend Micro hat zum 6. August 2025 die Sicherheitswarnung\u00a0<a href=\"https:\/\/success.trendmicro.com\/en-US\/solution\/KA-0020652\" target=\"_blank\" rel=\"noopener\">ITW CRITICAL SECURITY BULLETIN: Trend Micro Apex One\u2122 (On-Premise) Management Console Command Injection RCE Vulnerabilities<\/a> ver\u00f6ffentlicht (danke an die Leser f\u00fcr die Hinweise). In Apex One 2019 und Apex One All gibt es die beiden als kritisch eingestuften Schwachstellen CVE-2025-54948 und CVE-2025-54987, die eine Remote Code Execution (RCE) erm\u00f6glichen.<\/p>\n<ul>\n<li>CVE-2025-54948: Ist eine Management Console Command Injection RCE-Schwachstelle, die mit einem CVSSv3.1 Score von 9.4 als kritisch eingestuft wird.<\/li>\n<li>CVE-2025-54987: Ist ebenfalls eine Management Console Command Injection RCE- Schwachstelle, die mit einem CVSSv3.1 Score von 9.4 auch als kritisch eingestuft wird.<\/li>\n<\/ul>\n<p>Um diese Schwachstellen auszunutzen, muss ein Angreifer in der Regel Zugriff (physisch oder remote) auf einen anf\u00e4lligen Rechner haben. Kunden, deren IP-Adresse der Konsole extern zug\u00e4nglich ist, sollten daher Ma\u00dfnahmen zur Risikominderung in Betracht ziehen. Trend Micro hat mindestens einen Fall beobachtet, in dem versucht wurde, eine dieser Schwachstellen aktiv auszunutzen. Betroffen sind folgende Produkte f\u00fcr Windows:<\/p>\n<ul>\n<li>Trend Micro Apex One 2019 (on-prem) bis zur Management Server Version 14039<\/li>\n<li>Trend Micro Apex One as a Service<\/li>\n<li>Trend Vision One\u2122 Endpoint und Security &#8211; Standard Endpoint<br \/>\nProtection<\/li>\n<\/ul>\n<p>F\u00fcr die Trend Micro Apex One (On-premises Version) gibt es das <a href=\"https:\/\/powerbox-na-file.trend.org\/SFDC\/DownloadFile_iv.php?jsonInfo=%7B%22Query%22%3A%228IHVaYN3YHAuB5U2OHbHErcrAZxykPDfhfU2VmJ9CFnF186kT61900q0%2FjEtInS8DrPVZJ8g72f06LDJ0%2BlP17t%2BDSLx1WfHl8zbxnlKDTn%2Fb3Glf5uJiT72Ac8dhN3nJ6pxXEJ5FoXVOsmMBXJsKI8rU23oC7ZqkKqFoT9bR%2BtZ0Vf0FQc7Jt4cROhyykO9Rx%2FdsTKE%2FKc4i5itR0vcGlWNmQAQTIywTJn8MbkuWVat4rLE0Prq9Rn4VX6jGrgLuyTe2Zzcc0kOtomkCMYaAeaJaObQ9qbeiY1FMRrE4Hc%3D%22%2C%22iv%22%3A%22481728fdb838e6781de8def025559d40%22%7D\" target=\"_blank\" rel=\"noopener\">FixTool_Aug2025<\/a> zum vorl\u00e4ufigen Schlie\u00dfen der Schwachstellen. Das in diesem Bulletin aufgef\u00fchrte Korrekturprogramm ist eine kurzfristige Abhilfema\u00dfnahme, die laut Trend Micro zwar vollst\u00e4ndigen Schutz vor bekannten Exploits bietet. Der Fix deaktiviert jedoch die M\u00f6glichkeit f\u00fcr Administratoren, die Remote Install Agent-Funktion zum Bereitstellen von Agenten \u00fcber die Trend Micro Apex One Management Console zu nutzen.<\/p>\n<p>Ein kritischer Patch f\u00fcr die Trend Micro Apex One Management Console wird voraussichtlich Mitte August 2025 ver\u00f6ffentlicht. Dann will Trend Micro den Artikel aktualisieren. Trend Micro empfiehlt seinen Kunden dringend, so schnell als m\u00f6glich auf die neuesten Versionen zu aktualisieren.<\/p>\n<p>Bei\u00a0Trend Micro Apex One as a Service*,\u00a0Trend Vision One\u2122 Endpoint und Security &#8211; Standard Endpoint Protection wurde der Fix zum Schlie\u00dfen der Schwachstellen zum 31. Juli 2025 implementiert.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurze Information an Administratoren, die die Sicherheitsl\u00f6sung Trend Micro Apex One unter Windows im Einsatz haben. Der Hersteller informiert in einem Sicherheitshinweis \u00fcber eine kritische Schwachstelle, die wohl alle Versionen betrifft und auch angegriffen wird.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8537,426,7459,161],"tags":[24,4328,4315,4313],"class_list":["post-314291","post","type-post","status-publish","format-standard","hentry","category-problem","category-sicherheit","category-software","category-virenschutz","tag-problem","tag-sicherheit","tag-update","tag-virenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/314291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=314291"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/314291\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=314291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=314291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=314291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}