CVE-2025-71212Trend Micro Apex One 扫描引擎存在符号链接跟随漏洞。该漏洞允许本地攻击者通过操纵文件系统路径进行攻击。由于扫描引擎通常以高权限运行,攻击者若已具备低权限代码执行能力,即可利用此漏洞欺骗引擎处理恶意符号链接,从而在受影响系统上实现权限提升,获取系统控制权。
该漏洞的核心在于 Trend Micro Apex One 扫描引擎在进行文件扫描或处理期间,未能正确验证或限制符号链接的解析。攻击者首先需要在目标机器上获得一个低权限的立足点。随后,攻击者可以创建一个符号链接,将其指向系统关键文件或目录。当扫描引擎以高权限(如 SYSTEM)运行并尝试访问该链接时,它会跟随链接指向实际目标。由于缺乏适当的权限检查,这种操作允许攻击者利用引擎的高权限对目标文件进行读取或写入操作,从而成功实现本地权限提升。