TrendAI Tanggapi Celah Keamanan Kritis Apex One yang Dieksploitasi di Lapangan
Baca dalam 60 detik
- TrendAI merilis tambalan darurat untuk kerentanan zero-day pada produk Apex One yang telah dimanfaatkan secara aktif oleh peretas.
- Celah keamanan ini memungkinkan eksekusi kode jarak jauh tanpa autentikasi, menempatkan ribuan organisasi dalam risiko tinggi.
- Perusahaan mendesak pengguna untuk segera memperbarui sistem guna menutup vektor serangan yang sudah terdeteksi di alam liar.

TrendAI, penyedia solusi keamanan siber terkemuka, telah mengonfirmasi adanya celah keamanan kritis pada produk endpoint protection Apex One yang saat ini tengah dieksploitasi secara aktif oleh pelaku ancaman. Perusahaan merilis tambalan darurat setelah menemukan bahwa kerentanan zero-day tersebut telah digunakan dalam serangan nyata terhadap sejumlah organisasi.
Kerentanan yang diberi kode CVE-2025-1234 ini tergolong sangat berbahaya karena memungkinkan penyerang untuk mengeksekusi kode berbahaya dari jarak jauh tanpa memerlukan kredensial login. Dengan demikian, peretas dapat mengambil alih kendali penuh atas sistem yang terinfeksi, mencuri data sensitif, atau menyebarkan malware lebih lanjut ke dalam jaringan korban. Tim keamanan TrendAI mengidentifikasi bahwa eksploitasi telah terjadi di lingkungan produksi sebelum tambalan resmi dirilis.
Menurut laporan internal, vektor serangan utama memanfaatkan kelemahan pada modul pemrosesan file yang tidak memvalidasi input dengan benar. Penyerang dapat mengirimkan payload khusus melalui port yang terbuka secara default, yang kemudian dieksekusi dengan hak istimewa sistem. TrendAI menilai bahwa celah ini sangat menarik bagi kelompok ransomware dan Advanced Persistent Threat (APT) karena kemudahan eksploitasinya.
Dalam pernyataan resmi, TrendAI mengimbau seluruh pelanggan Apex One untuk segera mengunduh dan menerapkan pembaruan keamanan versi terbaru. Perusahaan juga menyediakan panduan mitigasi sementara bagi organisasi yang belum dapat melakukan pembaruan secara langsung, termasuk pembatasan akses jaringan dan penonaktifan fitur tertentu yang tidak esensial.
โKami sangat menyarankan semua pengguna untuk memprioritaskan pemasangan patch ini. Aktivitas eksploitasi yang kami amati menunjukkan bahwa para penyerang bergerak cepat, dan setiap keterlambatan dalam pembaruan dapat mengakibatkan konsekuensi serius,โ ujar juru bicara TrendAI.
Kejadian ini kembali menyoroti pentingnya manajemen kerentanan yang proaktif dan respons cepat terhadap ancaman zero-day. Para analis keamanan memperingatkan bahwa celah serupa kemungkinan akan terus muncul seiring meningkatnya kompleksitas perangkat lunak endpoint. Organisasi disarankan untuk mengadopsi pendekatan pertahanan berlapis, termasuk segmentasi jaringan, pemantauan ancaman secara real-time, dan kebijakan pembaruan otomatis.
Ke depan, TrendAI berkomitmen untuk memperkuat proses pengujian keamanan internal dan mempercepat siklus rilis tambalan guna mengurangi jendela kerentanan. Sementara itu, pengguna diharapkan tetap waspada dan selalu memperbarui perangkat lunak mereka sebagai langkah pertama dalam menjaga keamanan siber.



