Trend Micro corrige des failles RCE critiques dans Apex One

Trend Micro a corrigé des failles critiques d’Apex One susceptibles de permettre l’exécution de code à distance.

Written By
Ken Underhill
Ken Underhill
Feb 27, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Trend Micro a publié des correctifs pour deux vulnérabilités de gravité élevée dans sa plateforme de sécurité des endpoints Apex One.

Ces failles affectent la console d’administration d’Apex One et pourraient permettre l’exécution de code à distance sur les systèmes non corrigés.

L’une des vulnérabilités, CVE-2025-71210, «… pourrait permettre à un attaquant distant de téléverser du code malveillant et d’exécuter des commandes sur les installations affectées», a indiqué Trend Micro dans son avis de sécurité.

Les CVE d’Apex One

Apex One est déployé dans les environnements d’entreprise pour détecter les malwares, les outils malveillants et autres menaces avancées, et y répondre, sur l’ensemble des endpoints.

Compte tenu de sa large visibilité et de son contrôle sur les endpoints, les vulnérabilités de la plateforme peuvent représenter un risque accru.

Si elles sont exploitées, ces failles pourraient permettre aux attaquants de contourner les protections, de se déplacer latéralement et de déployer des charges utiles supplémentaires sans être détectés immédiatement.

Les vulnérabilités les plus graves, CVE-2025-71210 et CVE-2025-71211, obtiennent chacune un score CVSS v3 de 9,8, ce qui indique une gravité critique.

CVE-2025-71210

CVE-2025-71210 est due à une faiblesse de traversée de répertoires dans la console d’administration d’Apex One.

La faille découle d’une limitation incorrecte d’un chemin d’accès à un répertoire restreint. Un attaquant distant non authentifié pourrait exploiter la vulnérabilité pour téléverser des fichiers malveillants et exécuter des commandes arbitraires sur les installations vulnérables.

Comme le problème ne nécessite ni authentification préalable ni interaction de l’utilisateur, les environnements dont les consoles d’administration sont exposées ou insuffisamment restreintes peuvent être davantage menacés.

Advertisement

CVE-2025-71211

CVE-2025-71211 est de nature similaire, mais affecte un autre exécutable de la console d’administration.

Comme CVE-2025-71210, elle implique une validation incorrecte des chemins qui pourrait permettre à un attaquant d’écrire des fichiers en dehors des répertoires prévus et de déclencher une exécution de code à distance.

Bien que les vulnérabilités soient distinctes, toutes deux offrent aux attaquants la possibilité de prendre le contrôle de l’infrastructure d’administration si elles ne sont pas corrigées.

Vulnérabilités supplémentaires

En plus des failles d’exécution de code à distance, Trend Micro a également corrigé deux vulnérabilités d’élévation de privilèges locale affectant les agents Apex One.

CVE-2025-71212 est une vulnérabilité de suivi de liens dans le moteur d’analyse.

Ce type de faille survient lorsque le logiciel gère incorrectement les liens symboliques, ce qui peut permettre à un attaquant de rediriger les opérations sur les fichiers vers des emplacements non prévus et d’élever ses privilèges.

CVE-2025-71213 découle d’une erreur de validation de l’origine dans la plateforme.

Les problèmes de validation de l’origine surviennent lorsqu’un système ne vérifie pas correctement la source d’une requête, ce qui peut permettre à un attaquant local de contourner les frontières de confiance et d’effectuer des actions avec des privilèges élevés.

Chacune obtient un score CVSS de 7,8 et nécessite que l’attaquant obtienne d’abord un accès avec de faibles privilèges au système cible.

Bien que ces failles ne puissent pas être exploitées à distance sans accès initial, elles pourraient être utilisées dans des attaques en plusieurs étapes pour élever les privilèges et renforcer la persistance après une compromission.

Trend Micro a publié des correctifs pour l’ensemble des vulnérabilités et n’a connaissance d’aucune exploitation dans la nature au moment de la publication.

Advertisement

Mesures d’atténuation pour les failles d’Apex One

Les organisations doivent adopter une approche en profondeur pour traiter ces vulnérabilités.

Le renforcement des contrôles d’accès, la sécurisation des systèmes sous-jacents et l’amélioration des capacités de supervision peuvent contribuer à réduire le risque global et à mieux détecter les activités suspectes.

  • Appliquez les derniers correctifs pour les systèmes sur site et vérifiez que les déploiements SaaS sont entièrement à jour.
  • Restreignez l’accès à la console d’administration aux plages d’adresses IP de confiance, supprimez autant que possible son exposition à l’Internet public et placez la console derrière un VPN, une solution ZTNA ou un pare-feu applicatif.
  • Imposez l’MFA, des politiques de mots de passe robustes, des contrôles de session et un accès basé sur le moindre privilège pour tous les comptes administratifs et de service.
  • Sécurisez le serveur sous-jacent en désactivant les services inutiles, en appliquant les correctifs du système d’exploitation, en restreignant les permissions du système de fichiers et en activant l’autorisation d’applications.
  • Surveillez les journaux, EDR et les contrôles d’intégrité des fichiers afin de détecter les signes de tentatives de traversée de répertoires, de téléversements de fichiers non autorisés, d’exécutions inhabituelles de processus ou d’activités d’élévation de privilèges.
  • Faites tourner les identifiants administratifs, les comptes de service et les clés d’API en cas de compromission présumée, et vérifiez que les sauvegardes sécurisées hors ligne sont à jour et restaurables.
  • Testez les plans de réponse aux incidents et élaborez des procédures pour faire face à une compromission potentielle de la console d’administration.

Ensemble, ces mesures peuvent contribuer à limiter l’ampleur d’une compromission potentielle tout en renforçant la résilience globale.

La sécurité de l’infrastructure d’administration est essentielle

Bien que Trend Micro n’ait signalé aucune exploitation active, la gravité de ces vulnérabilités confirme la nécessité de contrôles en profondeur autour de l’infrastructure d’administration.

Ces vulnérabilités rappellent que les plateformes de sécurité des endpoints sont des actifs de grande valeur au sein de la pile informatique de l’entreprise et que les faiblesses de ces systèmes doivent être prioritaires dans les stratégies de gestion des risques et de remédiation.

Elles soulignent également pourquoi les organisations investissent dans des solutions zero trust afin de réduire la confiance implicite au sein de leurs environnements.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.