当前位置: 首页 > news >正文

趋势科技:速修复这个严重的 Apex Central RCE漏洞

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

趋势科技修复了位于 Apex Central 本地版中的一个严重漏洞CVE-2025-69258,可导致攻击者以系统权限执行任意代码。

Apex Central 是一款基于 web 的管理面板,帮助管理员统一管理趋势科技多款产品和服务(包括杀毒、内容安全和威胁检测),并部署多个组件如杀毒模式文件、扫描引擎和反垃圾邮件规则等。

该漏洞可导致在目标系统上无权限的威胁人员通过将恶意DDL 注入低复杂攻击活动中的方式获得远程代码执行权限。趋势科技在上周发布的一份安全公告中提到,“趋势科技 Apex Central 中存在一个 LoadLibraryEX 漏洞,可导致未认证的远程攻击者将受攻击者控制的 DLL 加载到一个关键的可执行文件中,从而导致在受影响设备上以系统权限执行由攻击者提供的代码。”

Tenable 公司发现并报送了该漏洞,该公司提到,未认证的远程攻击者可向监听 TCP 端口20001 的 MsgReceiver.exe 进程发送一条特殊构造的消息,“可导致在系统权限的安全上下文中执行由攻击者提供的代码”。

虽然存在一些缓解因素,如易受攻击的系统被暴露给互联网攻击,但趋势科技公司仍然督促客户尽快修复系统。该公司提到,“除了及时应用补丁和更新后的解决方案外,建议客户查看关键系统的远程访问权限并确保策略和边界安全是最新状态。然而,尽管利用可能需要满足多个特定条件,但趋势科技公司强烈建议客户尽快更新至最新版本。”

此外,趋势科技还发布了可遭未经身份验证攻击者利用的两个拒绝服务漏洞CVE-2025-69259和CVE-2025-69260。该公司还在三年前修复了另外一个严重的 Apex Central 漏洞CVE-2022-26871,提醒客户称该漏洞已遭在野利用。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

趋势科技证实本地系统中的两个严重 Apex One 漏洞已遭利用

趋势科技修复已遭利用的Apex One 0day漏洞

趋势科技修复又一个已遭利用的Apex One漏洞

趋势科技修复已遭利用的 Apex Central 0day

趋势科技称 Apex One EDR 平台的两个0day已遭在野利用

原文链接

https://www.bleepingcomputer.com/news/security/trend-micro-fixes-critical-rce-flaw-in-apex-central-console/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

http://www.jsqmd.com/news/235709/

相关文章:

  • Java Web 中小型医院网站系统源码-SpringBoot2+Vue3+MyBatis-Plus+MySQL8.0【含文档】
  • 电商运营中的数据驱动的决策流程
  • 基于Java+SpringBoot+SSM在线骑行网站(源码+LW+调试文档+讲解等)/在线骑行平台/骑行在线网站/骑行网站推荐/在线骑行服务网站/骑行爱好者网站/骑行活动在线网站
  • USB接口有几种?图文详解主流类型
  • Elasticsearch搜索优化:超详细版查询性能调优指南
  • ​[特殊字符]1 概述文献来源:基于多能互补的热电联供型微网优化运行研究CHP-MG 系统供给侧多能互补模型本文主要研究包含热、电、气 3 种能源形式的CHP-MG 系统优化运行
  • 收到工资 1002415.13 元,爱你华为!!!
  • [特殊字符]_微服务架构下的性能调优实战[20260112165846]
  • vitis安装目录结构解析:深入理解集成环境布局
  • 新手教程:如何正确完成libwebkit2gtk-4.1-0安装配置
  • cart-pole 建模
  • PCBA再流焊温度曲线优化操作指南
  • 基于SpringBoot+Vue的人事系统管理系统设计与实现【Java+MySQL+MyBatis完整源码】
  • 快速理解SystemVerilog过程块:always与initial深度剖析
  • UVC协议如何简化监控开发流程:核心要点
  • 通信协议入门:rs232和rs485的区别全面讲解
  • 快速上手:AI 图像风格迁移的代码实现方法
  • WinDbg调试用户态应用核心要点解析
  • 零基础掌握硬件电路设计原理分析核心要点
  • 数据预处理中的非对称Sigmoid函数定制
  • Power BI中财务周数据的可视化分析
  • 调试UART中断异常的五大核心要点总结
  • 基于Altium Designer的gerber文件转成pcb文件操作详解
  • GPU驱动卸载失败?display driver uninstaller超详细版解决方案
  • Redis扫描命令的探索与实践
  • 新手进阶Python:给办公看板加权限管理,多角色安全协作
  • 无监督顺序投影学习哈希:USPLH算法的训练实现
  • iOS 17.4 中的 StoreKit 故障与解决方案
  • 零基础掌握PyQt上位机串口调试工具开发
  • 电感的作用核心要点:自感与互感的实际影响