CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2020-8599

Trend Micro Apex One / OfficeScan XG — zapis pliku bez uwierzytelnienia i bypass loginu ROOT

CVSS 9.8v3.1pub. 2020-03-18upd. 2025-10-31

Serwery Trend Micro Apex One (2019) oraz OfficeScan XG zawierają podatny plik EXE, który umożliwia zdalnemu atakującemu zapis dowolnych danych do dowolnej ścieżki na serwerze bez jakiegokolwiek uwierzytelnienia. Podatność jest aktywnie wykorzystywana przez atakujących i posiada ocenę CVSS 9.8 (CRITICAL).

Pokaż oryginał (EN)

Trend Micro Apex One (2019) and OfficeScan XG server contain a vulnerable EXE file that could allow a remote attacker to write arbitrary data to an arbitrary path on affected installations and bypass ROOT login. Authentication is not required to exploit this vulnerability.

🤖 Analiza AI
Jak działa

Podatny plik EXE dostępny na serwerze nie wymaga uwierzytelnienia przed wykonaniem operacji zapisu. Atakujący zdalnie wysyła odpowiednio spreparowane żądanie, które powoduje zapisanie dowolnych danych pod wskazaną przez niego ścieżką w systemie plików serwera. Mechanizm ten pozwala dodatkowo na ominięcie weryfikacji logowania na poziomie konta ROOT, co daje atakującemu efektywną kontrolę nad systemem.

Skutki

Atakujący może bez uwierzytelnienia zapisywać dowolne pliki (np. webshelle lub złośliwy kod) w dowolnym miejscu systemu plików serwera oraz ominąć mechanizm logowania ROOT, co prowadzi do pełnego przejęcia kontroli nad serwerem (naruszenie poufności, integralności i dostępności).

Mitygacja

Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z referencjami (https://success.trendmicro.com/solution/000245571 oraz https://success.trendmicro.com/jp/solution/000244253). Ze względu na aktywne wykorzystywanie podatności w środowiskach produkcyjnych, aktualizacja powinna zostać przeprowadzona priorytetowo. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do interfejsu serwera Apex One / OfficeScan wyłącznie do zaufanych adresów IP.

Kogo dotyczy

Trend Micro Apex One (2019) oraz Trend Micro OfficeScan XG — wersje serwerowe wskazane w referencjach producenta

Uwagi

Podatność figuruje w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystywanie w środowiskach rzeczywistych. Administratorzy systemów Trend Micro powinni traktować wdrożenie patcha jako działanie kryzysowe.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Trendmicro Apex One

    APP
    Trendmicro
    2019
  • Trendmicro Officescan

    APP
    Trendmicro
    xg

CISA KEV — szczegółyi

Dostawcai
Trend Micro
Produkti
Apex One and OfficeScan
Data dodania do KEVi
3 listopada 2021
Termin remediation (USA)i
3 maja 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Serwery Trend Micro Apex One i OfficeScan zawierają podatny plik EXE, który może pozwolić atakującemu zdalnie zapisywać dane na ścieżce w zainfekowanych instalacjach i obejść logowanie root.

tłumaczenie AI
Pokaż oryginał (EN)

Trend Micro Apex One and OfficeScan server contain a vulnerable EXE file that could allow a remote attacker to write data to a path on affected installations and bypass root login.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 3 maja 2022
CWE
Referencje

Powiązane podatności

CVE-2025-54948CRITICAL9.4⚠ KEVPL ✓ten sam produkt

Command injection w Trend Micro Apex One – RCE bez uwierzytelnienia

CVE-2022-26871CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Trend Micro Apex Central — dowolne przesyłanie plików prowadzące do RCE

CVE-2025-54987CRITICAL9.4PL ✓ten sam produkt

RCE w Trend Micro Apex One – command injection bez uwierzytelnienia

CVE-2023-32557CRITICAL9.8PL ✓ten sam produkt

Path Traversal umożliwiający RCE w Trend Micro Apex One

CVE-2023-25143CRITICAL9.8PL ✓ten sam produkt

RCE poprzez niekontrolowany element ścieżki wyszukiwania w instalatorze Trend Micro Apex One Server