Az Apex One újabb sebezhetősége: komoly veszély a vállalati gépekre

Az Apex One újabb sebezhetősége: komoly veszély a vállalati gépekre
A Trend Micro figyelmeztette ügyfeleit, hogy sürgősen védjék meg rendszereiket egy aktívan kihasznált sérülékenységgel szemben, amely az Apex One végpontvédelmi platformot érinti. Ez a biztonsági rés lehetővé teszi, hogy a támadók távolról, előzetes hitelesítés nélkül tetszőleges kódot futtassanak a nem frissített rendszereken – mindössze az Apex One menedzsment konzolhoz kell hozzáférniük. A sebezhetőséget egy parancs-befecskendezési hiba okozza a helyben futó konzolon, amely különböző CPU-architektúrák szerint eltérő lehet.

Ideiglenes védelem és korlátozások

A Trend Micro egy ideiglenes védelmi eszközt adott ki, amely átmenetileg megakadályozza a sérülékenység kihasználását, viszont ezzel együtt letiltja a Remote Install Agent funkciót is. Ez azt jelenti, hogy az adminisztrátorok nem tudnak távolról ügynököket telepíteni a konzolról, amíg a végleges javítócsomag el nem készül, amelyet a vállalat 2025. augusztus közepére ígér.

Azonnali intézkedések szükségesek

Az érintett rendszerek adminisztrátorainak azt javasolják, hogy mielőbb biztosítsák a végpontokat, akár a távoli menedzsment ideiglenes elvesztése árán is. Kiemelten fontos, hogy a menedzsment konzol IP-címét ne tegyék elérhetővé nyilvánosan, és forrásalapú korlátozásokat alkalmazzanak. Bár a támadáshoz több feltételnek is teljesülnie kell, a Trend Micro hangsúlyozza, hogy mindenki a lehető leghamarabb frissítse rendszereit.

Folyamatos támadások és egyre komolyabb kockázatok

Korábban már több nulladik napi sebezhetőség is érintette az Apex One-t; az utóbbi időszakban pedig az Apex Central és a TMEE PolicyServer is kritikus hibákkal szembesült. A jelszótárolókat célzó kártevők aktivitása megháromszorozódott, titkos pénzlopási (heist) támadások során sikerrel törtek fel kritikus rendszereket. Az Apex One védelmét használóknak sürgősen lépniük kell, hogy ne váljanak adatvesztés vagy sikeres hackertámadás áldozatává.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az öt gyerek, akinél eltűnt a HIV: új remény a gyógyulásra?

MA 14:26

Az öt gyerek, akinél eltűnt a HIV: új remény a gyógyulásra?

💡 Az elmúlt években az oxfordi gyermekgyógyász és immunológus, Philip Goulder egy merész kérdésre keresi a választ: vajon a gyerekek kulcsfontosságúak lehetnek a HIV-gyógyításban? Dél-Afrikában, KwaZulu-Natal tartományban százával követte...

Az iPhone Kínában Marad: Tim Cook Mesteri Trükkje a Nagy Trumpnál

MA 14:02

Az iPhone Kínában Marad: Tim Cook Mesteri Trükkje a Nagy Trumpnál

Az Apple vezérigazgatója, Tim Cook újabb remek példával mutatta be, hogyan kell egy globális vállalatnak navigálnia a politika háborgó vizein: ezúttal Donald Trump amerikai elnöknél sikerült elérnie, hogy...

Az Apple és a monopóliumvád: tényleg veszélyben az iPhone?

MA 13:50

Az Apple és a monopóliumvád: tényleg veszélyben az iPhone?

Az Egyesült Államok Igazságügyi Minisztériuma 2024 márciusában monopóliumváddal illette az Apple-t, azt gyanítva, hogy a cég kizárólagossága révén uralja az okostelefon-piacot. Az Apple most hivatalosan is visszautasította a...

Az Apple MI-chatbotja: végre saját aggyal érkezik Siri?

MA 13:25

Az Apple MI-chatbotja: végre saját aggyal érkezik Siri?

Az Apple most komolyan veszi az MI-chatrobotok piacát, és állítólag egy új, saját fejlesztésű chatboton dolgozik, hogy felvegye a harcot a ChatGPT-vel. A cég az év elején létrehozott...

Az Apple nem bújhat tovább: Japán ultimátuma a böngészőmotor-tilalomra

MA 13:00

Az Apple nem bújhat tovább: Japán ultimátuma a böngészőmotor-tilalomra

Japán újabb szöget vert az Apple böngészőmotor-korlátozásának koporsójába. Az ország új, az okostelefonok közötti versenyt ösztönző törvénye értelmében decemberig teljesen megszűnik az a régóta fennálló gyakorlat, amely kizárólag...

Az orka anyák ijesztő tréningje: fulldasztva tanítanak vadászni

MA 12:51

Az orka anyák ijesztő tréningje: fulldasztva tanítanak vadászni

🐳 Ahhoz, hogy az orka borjak szuperragadozókká váljanak, brutális kiképzést kapnak: az anyák megtanítják nekik, hogyan játsszák el a víz alatti „fulldasztást”. Egy friss felvétel szerint a fiatal orka...

Az öntudat nyomában: Hogyan derítsük ki, ki – vagy mi – tudatos?

MA 12:27

Az öntudat nyomában: Hogyan derítsük ki, ki – vagy mi – tudatos?

🧠 Öntudat, tudatosság: fogalmak, amelyeket mindenki ismer, de pontosan meghatározni, sőt vizsgálni is rendkívül nehéz. Egy agysérült ember, egy polip vagy akár egy MI – vajon képesek ténylegesen belül...

Az év legnagyobb franciaországi tűzvésze mindent porig éget

MA 12:01

Az év legnagyobb franciaországi tűzvésze mindent porig éget

🔥 Franciaország délnyugati részén, a spanyol határ közelében fekvő Ribaute faluban kitört óriási tűzvész már több mint 13 000 hektárt – Párizsnál is nagyobb területet – perzselt fel, és...

Az űrbeli barátság visszatérése: Oroszország NASA-udvarlása

MA 11:51

Az űrbeli barátság visszatérése: Oroszország NASA-udvarlása

🚀 Noha a NASA és az orosz Roszkoszmosz a mindennapokban továbbra is együttműködik, a két űrügynökség vezetői 2018 októbere óta nem találkoztak személyesen. Azóta jelentős változások történtek: Oroszország megtámadta...