Kerentanan Kritis CVE-2025-69258 Pada Trend Micro Apex Central [CVE-2025-69258]
Advisory
Kerentanan Kritis CVE-2025-69258 Pada Trend Micro Apex Central [CVE-2025-69258]
January 10, 2026
Deskripsi
1
Trend Micro baru saja mengumumkan adanya kerentanan kritis CVE-2025-69258 pada produk mereka yakni Apex Central pada 8 Januari 2025. Kerentanan ini terjadi pada module LoadLibraryEX Apex Central dimana dapat mengakibatkan Remote Code Execution.
Metode Serangan
2
Attacker menemukan celah pada module LoadLibraryEX dimana memiliki kerentanan improper validation pada nama atau path DLL, sehingga bisa disisipkan DLL berbahaya untuk melancarkan Remote Code Execution tanpa autentikasi (unauthenticated) dengan hak akses SYSTEM.
Sistem Terdampak
3
Apex Central (on-premise) dengan versi dibawah Build 7190.
Mitigasi
4
Segera patch Apex Central ke versi Build 7190 -> apexcentral-win-en-criticalpatch-b7190.exe (ref nomer 3).
Batasi akses network interface management Apex Central (bisa menggunakan firewall dan pemisahan segmen network), agar hanya bisa diakses oleh administrator.
Monitor traffic network dan system log terutama terkait aktivitas unusual DLL loading atau unautorized access attempts yang menargetkan Apex Central.