CVE-2026-34927Trend Micro Apex One/SEP Agent存在源验证漏洞。攻击者需先获得目标系统低权限代码执行能力,随后利用该漏洞绕过来源验证机制。通过向Agent发送伪造指令,攻击者可将权限提升至系统层级,导致机密性、完整性和可用性全面受损,严重威胁终端安全。
该漏洞的核心原理在于Trend Micro Apex One/SEP Agent内部的组件间通信(IPC)机制未能实施严格的源验证。Agent作为安全软件的核心组件,通常以SYSTEM或Root等最高权限在系统中运行,负责执行病毒查杀、更新等关键任务。为了接收管理端的指令,Agent会在本地开启特定的端口或管道进行监听。漏洞产生于Agent在处理传入消息时,仅依据消息格式或简单的标识符判断其合法性,而未对发送者的身份进行加密签名验证或进程归属检查。攻击者若已在目标系统上获得低权限用户的访问权限,即可利用此漏洞。攻击者首先通过逆向工程或文档查阅确定Agent的通信协议格式,随后编写恶意程序,模拟受信任的管理端组件向本地Agent端口发送伪造的高危指令。由于Agent误以为该指令来自合法源,便会以高权限执行指令,从而允许攻击者执行任意系统命令、写入文件或禁用安全防护,实现从低权限到高权限的跨越,完全控制受影响终端。