Vous êtes-vous déjà demandé combien de fois vous avez ignoré une mise à jour logicielle, pensant qu’elle pourrait attendre encore un peu ? Parfois, une simple négligence peut ouvrir la porte à des menaces de sécurité considérables. Trend Micro se retrouve actuellement dans cette situation, avec une vulnérabilité de taille qui nécessite une action immédiate. Découvrez pourquoi cette mise à jour est incontournable pour la sécurité de votre système.
Les 3 infos à ne pas manquer
- Trend Micro a publié une mise à jour urgente pour sa console Apex Central en raison de trois vulnérabilités critiques.
- La faille CVE-2025-69258 permet l’exécution de code à distance sans authentification sous certaines conditions.
- Il est impératif d’appliquer le patch Critical Patch build 7190 pour sécuriser les environnements Windows concernés.
Vulnérabilités dans Apex Central
Trend Micro a découvert plusieurs vulnérabilités dans Apex Central, son outil d’administration largement utilisé dans les entreprises. Parmi celles-ci, la faille la plus sérieuse, identifiée sous le code CVE-2025-69258, permet à un pirate d’exécuter du code à distance sur des systèmes Windows sans nécessiter d’authentification. Cette faille, résultant d’un problème de chargement de bibliothèque, a été attribuée d’un score CVSS de 9.8, ce qui souligne sa gravité.
Exploitation de MsgReceiver.exe
Chaque semaine, nous sélectionnons les solutions les plus utiles pour les professionnels du digital : IA, productivité, marketing, création de contenu et business. Voici les outils que nous recommandons actuellement.
☁️ pCloud – Le stockage cloud sécurisé avec une offre à vie.
Sauvegardez vos fichiers, photos et documents importants avec plusieurs centaines de Go ou plusieurs To disponibles.
→ Découvrir l'offre pCloud
🛒 Shopify – Créez votre boutique e-commerce sans coder.
Une solution complète pour lancer, gérer et développer votre activité en ligne.
→ Tester Shopify gratuitement
🤖 Jasper – L'assistant IA pour accélérer votre marketing.
Création de contenus, campagnes publicitaires et idées marketing : gagnez du temps grâce à l'intelligence artificielle.
→ Découvrir Jasper
🎬 CapCut Pro – Le montage vidéo dopé à l'IA.
Créez rapidement des vidéos professionnelles avec des outils avancés et automatisés.
→ Tester CapCut Pro
📊 HubSpot CRM – Le CRM idéal pour structurer votre croissance.
Gérez vos prospects, vos ventes et vos campagnes marketing depuis une seule plateforme.
→ Découvrir HubSpot CRM
🧠 MindManager – Organisez vos idées et vos projets efficacement.
Un outil puissant pour créer des mind maps, structurer vos stratégies et mieux collaborer.
→ Découvrir MindManager
🇬🇧 Gymglish – Améliorez votre anglais professionnel chaque jour.
Des cours personnalisés et courts pour progresser facilement, quel que soit votre niveau.
→ Profiter de l'essai gratuit
🌍 Preply – Apprenez une langue avec un professeur particulier.
Trouvez un enseignant adapté à vos objectifs et progressez à votre rythme.
→ Trouver votre professeur
Le processus MsgReceiver.exe d’Apex Central, écoutant par défaut sur le port TCP 20001, est ciblé par cette faille. Un attaquant peut y envoyer un message spécialement conçu pour forcer le chargement d’une DLL malveillante, si elle est hébergée sur un emplacement contrôlé par ce dernier. Cela aboutit à une exécution de code à distance avec les privilèges SYSTEM, offrant au pirate un contrôle complet sur le serveur.
Autres vulnérabilités corrigées
En plus de la faille critique, Trend Micro a corrigé deux autres vulnérabilités, notées 7.5, identifiées comme CVE-2025-69259 et CVE-2025-69260. Ces vulnérabilités permettent un déni de service à distance sans authentification, en exploitant des erreurs de gestion de valeurs NULL et de lecture hors limites dans MsgReceiver.exe.
Mesures de protection recommandées
Les utilisateurs d’Apex Central doivent appliquer immédiatement le correctif Critical Patch build 7190 ou une version plus récente pour sécuriser leurs systèmes. Trend Micro recommande également de restreindre l’accès réseau à MsgReceiver.exe, en limitant l’accès au port TCP 20001 uniquement aux hôtes autorisés. Une bonne segmentation réseau est essentielle pour empêcher les accès non autorisés et protéger les systèmes d’administration.
Contexte sur Trend Micro
Trend Micro est une entreprise mondiale de cybersécurité, fondée en 1988. Spécialisée dans le développement de solutions de sécurité pour les entreprises et les particuliers, elle est reconnue pour sa capacité à protéger contre les menaces en constante évolution. La société s’engage à offrir des solutions de sécurité robustes afin de protéger les données sensibles et les infrastructures critiques de ses clients à travers le monde.