Trend Micro 產品多個漏洞
發佈日期: 2025年08月07日
風險: 中度風險
類型: 保安軟件及應用設備 - 保安軟件及應用設備
於 Trend Micro 產品發現多個漏洞。攻擊者可利用這些漏洞,於目標系統觸發遠端執行程式碼。
注意:
CVE-2025-54948 及 CVE-2025-54987 正被利用作零星攻擊。此漏洞允許預先認證的遠端攻擊者上傳惡意程式碼並在受影響的安裝程式上執行指令。Trend Micro 已觀察到至少一次試圖主動利用這些漏洞的案例。因此,風險等級被評為中度風險。
影響
- 遠端執行程式碼
受影響之系統或技術
- Trend Micro Apex One - 2019 (On-prem)
- Trend Micro Apex One - Management Server 14039 及之前的版本
- Trend Micro Apex One as a Service (SaaS)
- Trend Vision One™ Endpoint Security - Standard Endpoint Protection
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
沒有留言:
發佈留言