Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Apex Central versions antérieures à Build 7190
Résumé
De multiples vulnérabilités ont été découvertes dans Trend Micro Apex Central. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Trend Micro KA-0022071 du 07 janvier 2026 https://success.trendmicro.com/en-US/solution/KA-0022071
- Référence CVE CVE-2025-69258 https://www.cve.org/CVERecord?id=CVE-2025-69258
- Référence CVE CVE-2025-69259 https://www.cve.org/CVERecord?id=CVE-2025-69259
- Référence CVE CVE-2025-69260 https://www.cve.org/CVERecord?id=CVE-2025-69260