CVE-2025-71214Trend Micro Apex One for Mac 的 iCore 服务中存在一个源验证错误漏洞。该漏洞允许本地攻击者在受影响的安装上提升权限。需要注意的是,攻击者必须首先获得在目标系统上执行低特权代码的能力才能利用此漏洞。由于该漏洞已在 2025 年中后期的 ActiveUpdate 或 SaaS 更新中得到修复,建议用户确保系统已更新至包含修复补丁的版本,以防止潜在的本地提权攻击。
该漏洞源于 Trend Micro Apex One (Mac) 代理的 iCore 服务未能正确验证消息或请求的来源(Origin Validation Error)。在 macOS 环境中,iCore 服务通常以高权限(如 root)运行以执行安全扫描和更新操作。由于缺乏严格的源验证,低权限用户(或在该上下文中运行的代码)可能能够欺骗 iCore 服务执行特权操作。攻击链通常涉及本地攻击者首先通过其他手段获得低权限代码执行能力,随后利用此漏洞向 iCore 服务发送恶意构造的请求。由于服务未能区分合法的高权限请求和来自低权限上下文的伪造请求,它将执行攻击者指定的操作(如写入文件、修改配置或执行命令),从而导致从低权限上下文提升到 root 权限。