изображение: recraft Компания Trend Micro предупредила о выявлении попыток активной эксплуатации критических уязвимостей в системах локального управления Apex One. Как указано в бюллетене по безопасности от 5 августа, речь идёт об уязвимостях CVE-2025-54948 и CVE-2025-54987, поражающих версии серверов управления Apex One до 14039 включительно. В отчёте компании говорится, что обе уязвимости позволяют неаутентифицированным злоумышленникам выполнять произвольный код на целевых системах, загружая вредоносные файлы и передавая команды без авторизации. Хотя уязвимости имеют схожую природу, они затрагивают разные архитектуры процессоров, используемых в системах Apex One. Обе позиции получили критический рейтинг CVSS 9,4. В документе также подчёркивается, что зафиксирован как минимум один инцидент с попыткой эксплуатации этих уязвимостей в реальных условиях. Временный инструмент устранения последствий уже опубликован и доступен для установки клиентами, однако специалисты Trend Micro подчёркив