CVE-2025-71211CVE-2025-71211是Trend Micro Apex One管理控制台中的一个关键安全漏洞。由于该漏洞,远程攻击者能够上传恶意代码并在受影响的系统上执行任意命令。尽管该漏洞的CVSS评分为9.8(严重),但它是通过零日计划(ZDI)负责任地披露的。目前,该产品的SaaS版本已经实施了缓解措施,客户无需采取额外行动。然而,对于本地部署版本,如果攻击者能够访问Trend Micro Apex One管理控制台,则存在极大风险。因此,建议将控制台IP地址暴露在外的客户立即采取防护措施。
该漏洞的根源在于Trend Micro Apex One管理控制台对特定接口的输入验证不足。攻击者无需进行身份认证(PR:N),即可通过网络向目标服务器发送特制的恶意请求。漏洞涉及不同的可执行文件,与CVE-2025-71210类似。攻击者利用此漏洞可以绕过安全检查,上传恶意脚本或代码到服务器。一旦上传成功,服务器会解析并执行该代码,导致攻击者获得系统控制权。由于无需用户交互且网络攻击向量复杂度低,此漏洞极易被自动化工具利用,对系统的机密性、完整性和可用性造成严重影响。