Az Apex One újabb sebezhetősége: komoly veszély a vállalati gépekre

Az Apex One újabb sebezhetősége: komoly veszély a vállalati gépekre
A Trend Micro figyelmeztette ügyfeleit, hogy sürgősen védjék meg rendszereiket egy aktívan kihasznált sérülékenységgel szemben, amely az Apex One végpontvédelmi platformot érinti. Ez a biztonsági rés lehetővé teszi, hogy a támadók távolról, előzetes hitelesítés nélkül tetszőleges kódot futtassanak a nem frissített rendszereken – mindössze az Apex One menedzsment konzolhoz kell hozzáférniük. A sebezhetőséget egy parancs-befecskendezési hiba okozza a helyben futó konzolon, amely különböző CPU-architektúrák szerint eltérő lehet.

Ideiglenes védelem és korlátozások

A Trend Micro egy ideiglenes védelmi eszközt adott ki, amely átmenetileg megakadályozza a sérülékenység kihasználását, viszont ezzel együtt letiltja a Remote Install Agent funkciót is. Ez azt jelenti, hogy az adminisztrátorok nem tudnak távolról ügynököket telepíteni a konzolról, amíg a végleges javítócsomag el nem készül, amelyet a vállalat 2025. augusztus közepére ígér.

Azonnali intézkedések szükségesek

Az érintett rendszerek adminisztrátorainak azt javasolják, hogy mielőbb biztosítsák a végpontokat, akár a távoli menedzsment ideiglenes elvesztése árán is. Kiemelten fontos, hogy a menedzsment konzol IP-címét ne tegyék elérhetővé nyilvánosan, és forrásalapú korlátozásokat alkalmazzanak. Bár a támadáshoz több feltételnek is teljesülnie kell, a Trend Micro hangsúlyozza, hogy mindenki a lehető leghamarabb frissítse rendszereit.

Folyamatos támadások és egyre komolyabb kockázatok

Korábban már több nulladik napi sebezhetőség is érintette az Apex One-t; az utóbbi időszakban pedig az Apex Central és a TMEE PolicyServer is kritikus hibákkal szembesült. A jelszótárolókat célzó kártevők aktivitása megháromszorozódott, titkos pénzlopási (heist) támadások során sikerrel törtek fel kritikus rendszereket. Az Apex One védelmét használóknak sürgősen lépniük kell, hogy ne váljanak adatvesztés vagy sikeres hackertámadás áldozatává.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az űrbeli barátság visszatérése: Oroszország NASA-udvarlása

MA 11:51

Az űrbeli barátság visszatérése: Oroszország NASA-udvarlása

🚀 Noha a NASA és az orosz Roszkoszmosz a mindennapokban továbbra is együttműködik, a két űrügynökség vezetői 2018 októbere óta nem találkoztak személyesen. Azóta jelentős változások történtek: Oroszország megtámadta...

Az új Claude Opus 4.1: Most tényleg tud a MI programozni?

MA 11:25

Az új Claude Opus 4.1: Most tényleg tud a MI programozni?

💻 A Claude Opus 4.1 minden fizetős felhasználó és fejlesztő számára elérhetővé vált, változatlan áron, immár az Amazon Bedrock, a Google Cloud Vertex AI rendszerében és a Claude Code...

Az idegek nyara: 2025 brutális kibertámadáshulláma

MA 11:01

Az idegek nyara: 2025 brutális kibertámadáshulláma

2025 nyara sokkal forróbb volt az átlagnál – és nemcsak az időjárás miatt. A kórházak leállásai, kiszivárgott betegadatok, feldúlt üzlethálózatok és csúcson járó zsarolóvírusok tomboltak a kibertérben, robbanásszerűen...

Az adatszivárgás, amit a gyerekek is kiszimatoltak

MA 10:52

Az adatszivárgás, amit a gyerekek is kiszimatoltak

🕵 Egy különös adatszivárgás borzolja a kedélyeket a PBS-nél, miután majdnem négyezer dolgozó és partnerük céges elérhetősége kiszivárgott – de nem a megszokott hekkercsatornákon, hanem Discord-közösségekben. Ezeken a szervereken...

Az androidos mobilok újra támadhatóak – frissíts gyorsan!

MA 10:39

Az androidos mobilok újra támadhatóak – frissíts gyorsan!

A Google augusztusi frissítése komoly biztonsági rést zárt le, amely világszerte több mint 3 milliárd androidos készüléket érinthet. Júniusban a Qualcomm három új sérülékenységet fedezett fel (CVE-2025-21479, CVE-2025-21480,...

Az antibiotikum-rezisztencia titkos krízise a természetben

MA 10:26

Az antibiotikum-rezisztencia titkos krízise a természetben

A környezeti antibiotikum-rezisztencia egyre súlyosbodó, alig feltárt válság, amelynek mértéke elkeserítően kevéssé ismert. Egy friss kutatás 13 ezer, 1990 és 2021 között publikált tanulmányt elemzett, végül 738-at talált,...

Az ősbarlang két nővére: így nézhettek ki a cseh bányászlányok

MA 10:14

Az ősbarlang két nővére: így nézhettek ki a cseh bányászlányok

🔥 Lenyűgöző, hipervalósághű arcrekonstrukciók mutatják be annak a két nővérnek az arcát és öltözetét, akik több mint 6000 évvel ezelőtt éltek és dolgoztak a mai Csehország területén, egy kegyetlen...

Az MI megmondja: így forr fel az élet Grönland jégtakarója alatt

MA 10:01

Az MI megmondja: így forr fel az élet Grönland jégtakarója alatt

🌊 Grönland elképesztő ütemben veszíti el a jegét: évente átlagosan 266 milliárd tonna olvad el, és csak a Sermeq Kujalleq (Jakobshavni gleccser – Jakobshavn Glacier), a sziget legismertebb gleccsere,...

Az iPhone 17 érkezése: Mire számíthatunk idén ősszel?

MA 09:53

Az iPhone 17 érkezése: Mire számíthatunk idén ősszel?

Az Apple 2025 ősze forró szezont ígér azoknak, akik izgatottan várják az iPhone 17 bemutatóját. Szeptember hagyományosan az új iPhone-modellek debütálásának időszaka, és a legfrissebb szivárgások szerint idén...