news 2026/1/16 8:56:41

趋势科技:速修复这个严重的 Apex Central RCE漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
趋势科技:速修复这个严重的 Apex Central RCE漏洞

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

趋势科技修复了位于 Apex Central 本地版中的一个严重漏洞CVE-2025-69258,可导致攻击者以系统权限执行任意代码。

Apex Central 是一款基于 web 的管理面板,帮助管理员统一管理趋势科技多款产品和服务(包括杀毒、内容安全和威胁检测),并部署多个组件如杀毒模式文件、扫描引擎和反垃圾邮件规则等。

该漏洞可导致在目标系统上无权限的威胁人员通过将恶意DDL 注入低复杂攻击活动中的方式获得远程代码执行权限。趋势科技在上周发布的一份安全公告中提到,“趋势科技 Apex Central 中存在一个 LoadLibraryEX 漏洞,可导致未认证的远程攻击者将受攻击者控制的 DLL 加载到一个关键的可执行文件中,从而导致在受影响设备上以系统权限执行由攻击者提供的代码。”

Tenable 公司发现并报送了该漏洞,该公司提到,未认证的远程攻击者可向监听 TCP 端口20001 的 MsgReceiver.exe 进程发送一条特殊构造的消息,“可导致在系统权限的安全上下文中执行由攻击者提供的代码”。

虽然存在一些缓解因素,如易受攻击的系统被暴露给互联网攻击,但趋势科技公司仍然督促客户尽快修复系统。该公司提到,“除了及时应用补丁和更新后的解决方案外,建议客户查看关键系统的远程访问权限并确保策略和边界安全是最新状态。然而,尽管利用可能需要满足多个特定条件,但趋势科技公司强烈建议客户尽快更新至最新版本。”

此外,趋势科技还发布了可遭未经身份验证攻击者利用的两个拒绝服务漏洞CVE-2025-69259和CVE-2025-69260。该公司还在三年前修复了另外一个严重的 Apex Central 漏洞CVE-2022-26871,提醒客户称该漏洞已遭在野利用。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

趋势科技证实本地系统中的两个严重 Apex One 漏洞已遭利用

趋势科技修复已遭利用的Apex One 0day漏洞

趋势科技修复又一个已遭利用的Apex One漏洞

趋势科技修复已遭利用的 Apex Central 0day

趋势科技称 Apex One EDR 平台的两个0day已遭在野利用

原文链接

https://www.bleepingcomputer.com/news/security/trend-micro-fixes-critical-rce-flaw-in-apex-central-console/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/15 21:15:05

收到工资 1002415.13 元,爱你华为!!!

昨夜,一位华为员工从传统开发岗成功转岗到算法大模型岗,在网上晒出自己100w的工资条并大胆示“爱”,在行业内掀起了阵阵热潮。如今,这股强劲的AI之风,终究还是吹到了后端领域,既是风险,也是机遇…

作者头像 李华
网站建设 2026/1/15 5:21:25

MATLAB实现固定基下的稀疏编码:支持LARs与SLEP的多稀疏度求解

在许多无监督或半监督特征学习框架中(如稀疏概念编码SCC、非负矩阵分解等),我们常常先学习到一个固定的基矩阵U(也称为字典或概念基),然后需要为大量数据样本快速计算其在该基下的稀疏表示。这一步称为“固定基下的稀疏编码”,本质上是求解多个独立的L1正则化最小二乘问…

作者头像 李华
网站建设 2026/1/14 6:41:58

Node.js WebAssembly内存API调优

💓 博客主页:瑕疵的CSDN主页 📝 Gitee主页:瑕疵的gitee主页 ⏩ 文章专栏:《热点资讯》 Node.js WebAssembly内存API调优:从痛点到未来目录Node.js WebAssembly内存API调优:从痛点到未来 引言&a…

作者头像 李华
网站建设 2026/1/14 4:49:38

快速理解multisim14.3安装机制及其依赖组件

深入拆解 Multisim 14.3 安装机制:不只是“下一步”那么简单 你有没有遇到过这样的情况?下载好 Multisim 14.3 的安装包,双击 setup.exe ,满怀期待地点了“安装”,结果卡在某个进度条不动、启动时报错“缺少 DLL 文…

作者头像 李华
网站建设 2026/1/15 10:39:22

大数据SQL优化:结构化数据查询性能提升秘籍

大数据SQL优化:结构化数据查询性能提升秘籍 1. 标题 (Title) 以下是5个吸引人的标题选项,突出"大数据SQL优化"核心主题,兼顾实用性与吸引力: 《大数据SQL优化实战:从慢查询到闪电般响应的全攻略》《告别等待…

作者头像 李华
网站建设 2026/1/15 3:22:09

W5500以太网模块PCB布局布线操作指南

W5500以太网模块PCB设计实战:从原理到稳定联网的每一步你有没有遇到过这样的情况?硬件已经焊好,代码也跑通了,MCU能读到W5500的ID,但一插网线就Ping不通,或者运行几分钟后突然断网、丢包严重。别急——问题…

作者头像 李华