Vulnerabilidad Crítica en Trend Micro Apex Central (on-premise)


Trend Micro informó, a través de su boletín de ciberseguridad publicado el 7 de enero del 2026, la existencia de una vulnerabilidad crítica con una puntuación CVSS de 9.8 en su solución Trend Micro Apex Central (on-premise).

La vulnerabilidad identificada como CVE-2025-69258 se debe a un mal manejo de la librería LoadLibraryEX y representa un riesgo elevado ya que podría permitir que atacantes no autenticados inyecten archivos DLL maliciosos en ejecutables críticos con el fin de ejecutar código remoto con privilegios SYSTEM en Apex Central, una consola de gestión de múltiples servicios de Trend Micro.

Para explotar esta vulnerabilidad, los atacantes pueden mandar un mensaje especialmente diseñado como "0x0a8d" ("SC_INSTALL_HANDLER_REQUEST") al proceso MsgReceiver.exe, que usa el puerto TCP 20001, para así cargar un archivo DLL.

Trend Micro recomienda revisar el acceso remoto a los sistemas críticos, además de actualizar a la versión parcheada. La actualización que corrige esta vulnerabilidad también soluciona otras dos vulnerabilidades de alta severidad, con CVSS de 7.5, que pueden ser explotadas por atacantes remotos no autenticados para causar una condición de denegación de servicio (DoS). La diferencia entre ellas es que la vulnerabilidad identificada como CVE-2025-69259 se debe a una falta de verificación de valor de retorno NULL y la vulnerabilidad CVE-2025-69260 se origina por una lectura fuera de límites.
 

Versiones Afectadas

Productos Versiones afectadas Versiones corregidas
Apex Central (on-premise) Versiones anteriores a Build 7190. Build 7190.

Recomendaciones

  • En caso de contar con una versión afectada, aplicar las actualizaciones correspondientes cuanto antes.
  • Revisar el acceso remoto a los sistemas críticos.
  • Establecer controles de acceso SSH basados en la red para minimizar el riesgo de ataque
  • Auditar herramientas de acceso remoto. (NIST CSF, 2024)
  • Revisar logs para de ejecución de software de acceso remoto. (NIST CSF, 2024)
  • Limitar estrictamente el uso de los protocolos SMB y RDP.
  • Realizar auditorías de seguridad. (NIST CSF, 2024)
  • Deshabilitar los servicios y procesos no requeridos para reducir los vectores de ataque. (NIST CSF, 2024)
  • Tener filtros de correo electrónico y spam.
  • Concientizar a los empleados sobre los métodos de Phishing e Ingeniería social.
  • Realizar copias de seguridad, respaldos o back-ups constantemente.
  • Mantener los respaldos desconectados de la red de la organización, verificando constantemente la confidencialidad, integridad y disponibilidad de estos.
  • Revisar continuamente los privilegios de los usuarios.
  • Tener una solución EDR robusta configurada adecuadamente basada en las mejores prácticas (de acuerdo con documentación de fabricante).
  • Habilitar la autenticación multifactorial.

Referencias

  1. Trend Micro. (2025, Enero 7). CRITICAL SECURITY BULLETIN: Trend Micro Apex Central (on-premise) January 2026 Multiple Vulnerabilities. Recuperado el 9 de enero de 2026, en: https://success.trendmicro.com/en-US/solution/KA-0022071
  2. Lakshmanan, R. (2025, Enero 9). Trend Micro Apex Central RCE Flaw Scores 9.8 CVSS in On-Prem Windows Versions. The Hacker News. Recuperado el 9 de enero de 2026, en: https://thehackernews.com/2026/01/trend-micro-apex-central-rce-flaw.html
  3. Gatlan, S. (2025, Enero 9). Trend Micro warns of critical Apex Central RCE vulnerability. Bleeping Computer. Recuperado el 9 de enero de 2026, en: https://www.bleepingcomputer.com/news/security/trend-micro-fixes-critical-rce-flaw-in-apex-central-console/

El nombre es requerido.
El email es requerido.
El email no es válido.
El comentario es requerido.
El captcha es requerido.



Comentarios