Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en Apex Central de Trend Micro

Fecha de publicación 09/01/2026
Identificador
INCIBE-2026-013
Importancia
5 - Crítica
Recursos Afectados

Apex Central (local), versiones anteriores a la compilación 7190, no incluida.

Descripción

Tenable y Trend Micro han reportado 3 vulnerabilidades de severidades; 1 crítica y 2 altas que, en caso de ser explotadas podrían permitir a un atacante remoto, no autenticado, cargar una DLL controlada en un ejecutable clave y crear condiciones de denegación de servicio (DoS).

Solución

Se recomienda actualizar el producto a la versión de compilación 7190. A su vez,  Trend Micro recomienda a los usuarios que obtengan la última versión del producto si hay una más reciente disponible.

Detalle

CVE-2025-69258: vulnerabilidad LoadLibraryEX que, en caso de ser explotada exitosamente, podría permitir a un atacante remoto no autenticado cargar una DLL controlada en un ejecutable clave, lo que conllevaría poder ejecutar código bajo el contexto de SISTEMA en las instalaciones afectadas.

Para las vulnerabilidades de severidad alta se les ha asignado los siguientes identificadores: CVE-2025-69259 y CVE-2025-69260.

 

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-69258
Severidad
Crítica