趋势科技Apex One曝出高危命令注入漏洞,攻击活动已被发现

💡 原文中文,约900字,阅读约需2分钟。
📝

内容提要

趋势科技发布紧急安全公告,警告其Apex One(本地版)管理控制台存在两个高危命令注入漏洞(CVE-2025-54948和CVE-2025-54987),CVSS评分均为9.4,已被黑客利用。攻击者可远程上传并执行任意代码,完全控制系统。趋势科技已提供短期修复工具以防御已知攻击。

🔎

延伸解读

漏洞影响分析

Apex One的两个高危命令注入漏洞(CVE-2025-54948和CVE-2025-54987)允许攻击者远程执行任意代码,可能导致系统完全失控。尤其是对于外部IP暴露或访问控制薄弱的系统,风险更为严重,企业需高度重视并及时采取防护措施。

修复工具的使用限制

趋势科技提供的短期修复工具FixTool_Aug2025虽然能防御已知攻击,但会禁用管理员通过Apex One管理控制台远程安装代理的功能。这意味着用户在修复漏洞的同时,需考虑到管理操作的便利性和安全性之间的权衡。

监测与响应建议

由于已监测到针对这些漏洞的攻击活动,企业应加强对Apex One管理控制台的监控,及时发现异常访问行为。同时,建议定期审查网络访问权限,确保系统安全,降低潜在风险。

Q&A

趋势科技Apex One存在哪些高危漏洞?

趋势科技Apex One存在两个高危命令注入漏洞,分别为CVE-2025-54948和CVE-2025-54987。

这两个漏洞的CVSS评分是多少?

这两个漏洞的CVSS评分均为9.4。

攻击者如何利用这些漏洞?

攻击者可以未经身份验证地远程上传并执行任意代码,从而完全控制受影响的系统。

趋势科技针对这些漏洞采取了什么措施?

趋势科技发布了短期修复工具FixTool_Aug2025,以防御已知攻击。

修复工具FixTool_Aug2025的功能是什么?

该工具可防御已知攻击,但会禁用管理员通过Apex One管理控制台使用远程安装代理功能的能力。

哪些系统面临更高的风险?

具有外部暴露IP或访问控制薄弱的系统面临极高风险。

🏷️

标签

➡️

继续阅读