CVE-2026-34928该漏洞是Trend Micro Apex One和SEP代理中的一个源验证漏洞,允许本地攻击者在受影响的安装上进行权限提升。该漏洞存在于特定的命名管道通信机制中,与CVE-2026-34927类似但机制不同。成功利用需要攻击者首先获得在目标系统上执行低权限代码的能力。一旦利用成功,攻击者可获取高权限,严重影响系统的机密性、完整性和可用性。
该漏洞的核心在于Apex One/SEP代理在处理通过命名管道进行的进程间通信时,未能严格验证消息来源的合法性。攻击者若能以低权限用户身份在目标机器上执行代码,可以识别并连接到受影响的命名管道。通过向该管道发送特制的恶意指令或数据包,由于缺乏有效的源验证,高权限的代理服务会误认为请求来自受信任组件,从而执行攻击者指定的操作。这导致攻击者能够从低权限上下文(如普通用户)提升至系统最高权限(如SYSTEM),进而完全控制主机。