Trend Micro Memperingatkan Celah Code Execution Critical pada Apex One (CVE-2025-71210 dan CVE-2025-71211)
March 2, 2026
Deskripsi
1
| |
|
|
| |
Diterbitkan Tim Trend Micro pada 26 Februari 2026, advisory ini menyoroti dua vulnerability kritis di Apex One milik Trend Micro yang bisa memungkinkan attacker mendapatkan remote code execution (RCE) pada sistem Windows yang rentan.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Vulnerability pertama (CVE-2025-71210) disebabkan oleh kelemahan path traversal di management console Trend Micro Apex One, sehingga attacker tanpa privilege bisa mengeksekusi kode berbahaya di sistem yang belum di-patch. Vulnerability kedua (CVE-2025-71211) juga merupakan path traversal vulnerability di management console Apex One, mirip dengan CVE-2025-71210 tapi mempengaruhi executable yang berbeda.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Sistem Windows yang menjalankan Apex One dari Trend Micro dengan Build < 14136.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Segera update ke build terbaru.
- Pertimbangkan faktor mitigasi seperti pembatasan sumber jika IP address console terekspos ke luar.
- Terapkan Critical Patch Build 14136 dari Trend Micro.
|
|
| |
|
|
Referensi: