CVE-2026-34930Trend Micro Apex One/SEP Agent 存在源验证漏洞,允许本地攻击者在受影响系统上提升权限。该漏洞与CVE-2026-34927类似,但存在于不同的进程保护机制中。利用此漏洞的前提条件是攻击者必须先具备在目标系统上执行低权限代码的能力。
该漏洞的核心在于Trend Micro Apex One或SEP Agent的进程保护机制中存在源验证缺陷。攻击者首先需要在目标系统上获得低权限代码执行能力。随后,利用这一缺陷,攻击者可以欺骗安全代理,使其误认为恶意操作来自受信任的源。通过绕过进程保护机制,攻击者能够注入并执行任意代码,最终实现从低权限到高权限的跨越,完全控制受影响的系统,造成严重的安全风险。