Trend Micro ha emitido alertas sobre la explotación activa de vulnerabilidades críticas en las versiones on-premise de su solución Apex One Management Console. Las vulnerabilidades, identificadas como CVE-2025-54948 y CVE-2025-54987, poseen una severidad de 9.4 según el sistema CVSS y permiten la inyección de comandos y la ejecución remota de código.
Un atacante pre-autenticado podría cargar código malicioso y ejecutar comandos en las instalaciones afectadas, comprometiendo la seguridad del sistema. La vulnerabilidad CVE-2025-54987 afecta a una arquitectura de CPU diferente.
Si bien ya se han desplegado mitigaciones para Trend Micro Apex One as a Service y Trend Vision One Endpoint Security – Standard Endpoint Protection, se ha puesto a disposición una herramienta de solución temporal para las versiones on-premise. Se espera un parche formal para mediados de agosto de 2025.
Es importante tener en cuenta que la herramienta de solución temporal desactiva la función de instalación remota de agentes desde la consola de administración. Se recomienda revisar el acceso remoto a los sistemas críticos y asegurar que las políticas de seguridad perimetral estén actualizadas. Adicionalmente, se aconseja implementar restricciones de origen para el acceso a la consola de administración si esta se encuentra expuesta externamente.
En INGENIERÍA TELEMÁTICA SAS, recomendamos a las empresas que utilicen Trend Micro Apex One en sus instalaciones on-premise a aplicar las mitigaciones y parches de seguridad lo antes posible. Si necesita ayuda con la gestión de sus soluciones de seguridad endpoint o requiere una evaluación de su postura de ciberseguridad, no dude en contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente. Estamos a su disposición para ayudarle a proteger su infraestructura.
Fuente original: Ver aquí