Pemasaran Digital
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
make IT easy

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…
Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…
Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…
Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…
Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…
Testimoni
Temukan Layanan yang Sesuai dengan Kebutuhan Anda
Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Trend Micro merilis pembaruan keamanan untuk menutup beberapa celah serius pada Apex Central versi on-premise untuk Windows. Salah satu celah tersebut tergolong kritis karena dapat memungkinkan penyerang menjalankan kode berbahaya dari jarak jauh.
Kerentanan utama ini tercatat sebagai CVE-2025-69258 dengan skor CVSS 9.8. Celah ini berkaitan dengan fungsi LoadLibraryEX, yang dapat dimanfaatkan oleh penyerang tanpa autentikasi untuk memuat file DLL berbahaya ke dalam proses penting. Jika berhasil, kode berbahaya tersebut akan dijalankan dengan hak akses SYSTEM, yaitu level tertinggi di Windows.
Selain celah kritis tersebut, Trend Micro juga memperbaiki dua kerentanan lain yang berdampak pada gangguan layanan (denial of service). Kedua celah ini memungkinkan penyerang jarak jauh membuat layanan Apex Central berhenti atau tidak dapat digunakan melalui pesan khusus yang dikirim ke komponen internal aplikasi.
Semua kerentanan ini ditemukan dan dilaporkan oleh Tenable pada Agustus 2025. Menurut penjelasan teknisnya, serangan dapat dilakukan dengan mengirim pesan tertentu ke proses MsgReceiver.exe, yang secara default berjalan di port TCP 20001. Meski terdengar teknis, dampaknya cukup serius jika sistem tidak diperbarui.
Kerentanan ini memengaruhi Trend Micro Apex Central on-premise versi di bawah Build 7190. Namun, Trend Micro menekankan bahwa eksploitasi hanya bisa berhasil jika penyerang sudah memiliki akses fisik atau akses jarak jauh ke endpoint yang rentan.
Sebagai langkah pencegahan, administrator sangat disarankan untuk segera menerapkan patch resmi dari Trend Micro. Selain itu, penting juga untuk meninjau kembali akses jarak jauh ke sistem penting, memastikan kebijakan keamanan sudah diperbarui, dan memperkuat perlindungan di perimeter jaringan.
Source: https://thehackernews.com/2026/01/trend-micro-apex-central-rce-flaw.html