趋势科技敦促其 Apex One 端点安全解决方案本地版本的用户修补两个0day漏洞。趋势科技在一份安全公告中警告客户,两个被追踪为 CVE-2025...
2025-08-07 0
趋势科技敦促其 Apex One 端点安全解决方案本地版本的用户修补两个0day漏洞。
趋势科技在一份安全公告中警告客户,两个被追踪为 CVE-2025-54948 和 CVE-2025-54987 的严重漏洞至少在一次野外攻击中被利用。
这些安全漏洞被称为操作系统命令注入问题,会影响 Apex One 管理控制台,未经身份验证的远程攻击者可以利用这些漏洞上传恶意代码并在受影响的安装上执行命令。
CVE-2025-54987 被描述为“本质上与 CVE-2025-54948 相同”,但影响不同的 CPU 架构。
趋势科技告诉客户:“对于这个特定的漏洞,攻击者必须能够访问趋势科技 Apex One 管理控制台,因此,如果控制台的 IP 地址暴露在外部,客户应该考虑采取诸如源限制之类的缓解措施(如果尚未应用的话)。”
这些漏洞于 8 月 1 日被报告给趋势科技,趋势科技紧急发布了漏洞补丁。
目前尚未分享有关利用 CVE-2025-54948 和/或 CVE-2025-54987 的0day攻击的详细信息。
趋势科技官方漏洞公告:
https://success.trendmicro.com/en-US/solution/KA-0020652
相关文章
趋势科技敦促其 Apex One 端点安全解决方案本地版本的用户修补两个0day漏洞。趋势科技在一份安全公告中警告客户,两个被追踪为 CVE-2025...
2025-08-07 0
金融界8月7日消息,有投资者在互动平台向阿石创提问:请问公司有没有参加第26届上海电子封装科技国际会议?公司回答表示:尊敬的投资者,您好!感谢您对阿石...
2025-08-07 0
8月6日,华为算力概念热度依旧,东方国信涨超10%,直真科技、品茗科技、彩讯股份、云从科技、润和软件、华孚时尚等冲高。消息面上,8月5日,昇腾计算产业...
2025-08-07 0
【来源:陕西日报】8月1日,记者从渭南市科技局获悉:近日,渭南市科技局公布首批市级重点实验室建设和培育名单,其中批复建设类9家、培育类9家,形成市级重...
2025-08-07 0
必读要闻一:AI医疗或将迎来新一波产业革新的机遇据媒体报道,近日,国家发展改革委正式批复,由复旦大学附属中山医院承担建设“国家人工智能应用中试基地(医...
2025-08-07 0
金融界2025年8月7日消息,国家知识产权局信息显示,福建升腾资讯有限公司申请一项名为“一种基于快照的无状态虚拟机备份方法及存储介质”的专利,公开号C...
2025-08-07 0
智能辅助驾驶公司盯上了第二战场。不久前,知行科技收到了某头部自主品牌合计9款商业物流车的平台化定点函。与此前的乘用车客户定点相比,知行科技此番获得商用...
2025-08-07 0
由芯师爷主办的“2025硬核芯”评选活动火热进行中,现以“云展览”的方式为您全方位展示中国芯产品及企业。参评企业:国芯科技企业介绍国芯科技(68826...
2025-08-07 0
发表评论