{"id":184577,"date":"2025-06-12T12:52:13","date_gmt":"2025-06-12T12:52:13","guid":{"rendered":"https:\/\/www.europesays.com\/de\/184577\/"},"modified":"2025-06-12T12:52:13","modified_gmt":"2025-06-12T12:52:13","slug":"sicherheitsupdates-loechriger-schutz-von-trend-micro-gefaehrdet-pcs","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/184577\/","title":{"rendered":"Sicherheitsupdates: L\u00f6chriger Schutz von Trend Micro gef\u00e4hrdet PCs"},"content":{"rendered":"<p>Sicherheitsl\u00fccken in Schutzsoftware von Trend Micro machen Computer angreifbar. Betroffen sind die Produkte Apex Central2019, Apex CentrallAll, Apex OneAll, Apex One as a Service2019, Apex One as a ServiceAll, Internet Security, Maximum Security, Worry-Free Business Security und Worry-Free Business Security Services.<\/p>\n<p>Diverse Ansatzpunkte f\u00fcr Angreifer<\/p>\n<p>Am gef\u00e4hrlichsten gelten zwei &#8222;<strong>kritische<\/strong>&#8220; Schwachstellen (CVE-2025-49219, CVE-2025-49220) in Apex Central2019 und Apex CentrallAll. <a href=\"https:\/\/success.trendmicro.com\/en-US\/solution\/KA-0019926\" rel=\"external noopener nofollow\" target=\"_blank\">Wie aus der knappen Beschreibung der Warnmeldung hervorgeht<\/a>, k\u00f6nnen Angreifer daran aus der Ferne f\u00fcr Schadcode-Attacken ansetzen. Wie solche Angriffe im Detail ablaufen k\u00f6nnten, ist bislang unklar. Die Entwickler versichern, die L\u00fccken in den Ausgaben <strong>Apex Cental (on-prem) CP B7007<\/strong> und <strong>Apex Central as a Service April 2025 Monthly Release<\/strong> geschlossen zu haben.<\/p>\n<p><a href=\"https:\/\/success.trendmicro.com\/en-US\/solution\/KA-0019917\" rel=\"external noopener nofollow\" target=\"_blank\">Apex One ist einem Beitrag zufolge in mehreren Versionen attackierbar<\/a>. Im schlimmsten Fall k\u00f6nnen Angreifer in diesem Kontext Schadcode ausf\u00fchren (CVE-2025-49155 &#8222;<strong>hoch<\/strong>&#8222;). Es gibt aber noch weitere L\u00fccken. Repariert sind die Ausbaben <strong>Apex One SP1 CP Build 14002<\/strong> und <strong>Apex One as a Service Security Agent Version: 14.0.14492<\/strong>.<\/p>\n<p>In <strong>Internet Security 17.8.1464<\/strong> haben die Entwickler eine Schwachstelle (<a href=\"https:\/\/helpcenter.trendmicro.com\/en-us\/article\/TMKA-11112\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2025-49384<\/a> &#8222;<strong>hoch<\/strong>&#8222;) geschlossen. Dar\u00fcber k\u00f6nnen sich Angreifer h\u00f6here Nutzerrechte verschaffen. Maximum Security ist in der <strong>Ausgabe 17.8.1464<\/strong> (<a href=\"https:\/\/helpcenter.trendmicro.com\/en-us\/article\/TMKA-18461\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2025-49385<\/a> &#8222;<strong>hoch<\/strong>&#8222;) gesch\u00fctzt. \u00dcber eine Sicherheitsl\u00fccke (<a href=\"https:\/\/success.trendmicro.com\/en-US\/solution\/KA-0019936\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2025-49154<\/a> &#8222;<strong>hoch<\/strong>&#8222;) in Worry-Free Business Security k\u00f6nnen Angreifer unberechtigt auf Systeme zugreifen.<\/p>\n<p>Zuletzt sorgten mehrere Schwachstellen etwa in Deep Security Agent von Trend Micro <a href=\"https:\/\/www.heise.de\/news\/Schwachstellen-gefaehrden-PCs-mit-Trend-Micro-Apex-Central-Deep-Security-Agent-10338451.html\" rel=\"nofollow noopener\" target=\"_blank\">im April f\u00fcr Schlagzeilen<\/a>. Hier sind unter anderem DoS-Attacken m\u00f6glich.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Sicherheitsl\u00fccken in Schutzsoftware von Trend Micro machen Computer angreifbar. Betroffen sind die Produkte Apex Central2019, Apex CentrallAll, Apex&hellip;\n","protected":false},"author":2,"featured_media":184578,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,61798,29,30,196,10309,190,189,1687,4970,194,191,61799,1314,193,192],"class_list":{"0":"post-184577","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-apex-one","10":"tag-deutschland","11":"tag-germany","12":"tag-it","13":"tag-patchday","14":"tag-science","15":"tag-science-technology","16":"tag-security","17":"tag-sicherheitsluecken","18":"tag-technik","19":"tag-technology","20":"tag-trend-micro","21":"tag-updates","22":"tag-wissenschaft","23":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/114670491661041055","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/184577","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=184577"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/184577\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/184578"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=184577"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=184577"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=184577"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}