网易首页 > 网易号 > 正文 申请入驻

趋势科技Apex Central关键远程代码执行漏洞CVSS评分9.8

0
分享至


趋势科技公司发布安全更新,修复了影响Windows本地部署版本Apex Central的多个安全漏洞,其中包括一个可能导致任意代码执行的关键漏洞。

关键安全漏洞详情

这个漏洞编号为CVE-2025-69258,CVSS评分高达9.8分(满分10.0分)。该漏洞属于影响LoadLibraryEX的远程代码执行漏洞。

趋势科技表示:"Apex Central中的LoadLibraryEX漏洞可能允许未经身份验证的远程攻击者将攻击者控制的DLL加载到关键可执行文件中,从而在受影响安装环境的SYSTEM权限下执行攻击者提供的代码。"

其他已修复漏洞

趋势科技还修复了另外两个漏洞:

CVE-2025-69259(CVSS评分:7.5)- Apex Central中的消息未检查NULL返回值漏洞,可能允许远程未经身份验证的攻击者在受影响的安装环境中创建拒绝服务条件。

CVE-2025-69260(CVSS评分:7.5)- Apex Central中的消息越界读取漏洞,可能允许远程未经身份验证的攻击者在受影响的安装环境中创建拒绝服务条件。

漏洞利用方式

安全公司Tenable在2025年8月发现并报告了这三个漏洞。据其介绍,攻击者可以通过向MsgReceiver.exe组件发送"0x0a8d"("SC_INSTALL_HANDLER_REQUEST")消息来利用CVE-2025-69258,导致攻击者控制的DLL被加载到二进制文件中,从而以提升的权限执行代码。

同样,CVE-2025-69259和CVE-2025-69260也可以通过向监听默认TCP端口20001的MsgReceiver.exe进程发送特制消息"0x1b5b"("SC_CMD_CGI_LOG_REQUEST")来触发。

影响范围和安全建议

这些问题影响Build 7190以下的Apex Central本地部署版本。趋势科技指出,成功利用漏洞需要攻击者已经拥有对易受攻击端点的物理或远程访问权限。

公司建议:"除了及时应用补丁和更新解决方案外,还建议客户审查对关键系统的远程访问,确保策略和边界安全是最新的。"

Q&A

Q1:CVE-2025-69258漏洞有多严重?

A:CVE-2025-69258是一个非常严重的漏洞,CVSS评分高达9.8分(满分10分)。这是一个LoadLibraryEX远程代码执行漏洞,允许未经身份验证的远程攻击者将恶意DLL加载到关键可执行文件中,从而以SYSTEM权限执行攻击代码。

Q2:哪些版本的Apex Central受到这些漏洞影响?

A:这些漏洞影响Build 7190以下的所有Apex Central Windows本地部署版本。用户需要升级到Build 7190或更高版本来修复这些安全漏洞。

Q3:攻击者如何利用这些趋势科技漏洞?

A:攻击者可以向MsgReceiver.exe组件发送特制消息来利用漏洞。对于CVE-2025-69258,发送"0x0a8d"消息可实现代码执行;对于CVE-2025-69259和CVE-2025-69260,发送"0x1b5b"消息到TCP端口20001可造成拒绝服务攻击。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
黄子韬自曝卫生巾工厂现状:销售了1.5个亿,本金还没赚回来,工厂6个生产线各花了2000多万

黄子韬自曝卫生巾工厂现状:销售了1.5个亿,本金还没赚回来,工厂6个生产线各花了2000多万

台州交通广播
2026-02-06 19:15:42
36年前陈宝国主演的盗墓恐怖片!尺度大到少儿不宜

36年前陈宝国主演的盗墓恐怖片!尺度大到少儿不宜

释凡电影
2025-08-14 09:33:19
跳台滑雪运动员通过注射增大男性生殖器提升飞行距离,WADA正在调查

跳台滑雪运动员通过注射增大男性生殖器提升飞行距离,WADA正在调查

懂球帝
2026-02-06 12:50:09
新iPhone 来了,2月19日,新机发布

新iPhone 来了,2月19日,新机发布

科技堡垒
2026-02-06 11:53:16
印度停止购买俄油,中国成最大赢家,大批低价俄油被运往中国

印度停止购买俄油,中国成最大赢家,大批低价俄油被运往中国

石江月
2026-02-06 13:12:40
外媒:中国造出全球首款“星链”杀手,功率恐怖

外媒:中国造出全球首款“星链”杀手,功率恐怖

世家宝
2026-02-06 17:22:57
固始新娘结局:老师身份被曝光,面相看着就不简单,黑历史太多

固始新娘结局:老师身份被曝光,面相看着就不简单,黑历史太多

秋姐居
2026-02-05 11:36:37
调查发现:咖啡不单是心血管杀手,常喝咖啡还容易患上5类疾病?

调查发现:咖啡不单是心血管杀手,常喝咖啡还容易患上5类疾病?

今日养生之道
2026-02-06 16:49:18
山东女子与闺蜜和丈夫同住十年,三人同居生活引热议。

山东女子与闺蜜和丈夫同住十年,三人同居生活引热议。

特约前排观众
2026-02-07 00:20:03
紧急成立工作组!国投白银遭集体维权,何以民怨至此?

紧急成立工作组!国投白银遭集体维权,何以民怨至此?

金石随笔
2026-02-07 00:26:55
出口突破832万辆,究竟是谁在狂买中国车?

出口突破832万辆,究竟是谁在狂买中国车?

牲产队
2026-02-05 19:16:07
1月比亚迪再签发57亿元商票!“迪链”转商票提速,对供应商有何影响?

1月比亚迪再签发57亿元商票!“迪链”转商票提速,对供应商有何影响?

产业数字金融
2026-02-06 22:30:41
爱泼斯坦死亡当晚监控曝光:神秘“橙色人影”进入封锁区,官方曾称无人进入;发现尸体狱警记忆出现空白,真正的“凶器”至今未明

爱泼斯坦死亡当晚监控曝光:神秘“橙色人影”进入封锁区,官方曾称无人进入;发现尸体狱警记忆出现空白,真正的“凶器”至今未明

大风新闻
2026-02-06 18:32:19
25岁小伙身高60厘米,智力也停留在幼儿园阶段,20岁妹妹抱他出门

25岁小伙身高60厘米,智力也停留在幼儿园阶段,20岁妹妹抱他出门

江山挥笔
2026-02-06 10:44:53
大连银行1.8亿理财只剩44万,最高法划红线,“先刑后民”不能成挡箭牌

大连银行1.8亿理财只剩44万,最高法划红线,“先刑后民”不能成挡箭牌

新民周刊
2026-02-06 14:11:34
女生主动起来有多主动?网友:东北雨姐式才叫真主动

女生主动起来有多主动?网友:东北雨姐式才叫真主动

夜深爱杂谈
2026-02-06 20:23:42
4名“老虎”被处理:倪强纵容配偶不实际工作获取薪酬,林景臻私藏阅看寄递有严重政治问题书籍

4名“老虎”被处理:倪强纵容配偶不实际工作获取薪酬,林景臻私藏阅看寄递有严重政治问题书籍

界面新闻
2026-02-06 10:39:37
至少14人被拍到!女大学生从广州坐高铁回家,网友:看着看着就哭了

至少14人被拍到!女大学生从广州坐高铁回家,网友:看着看着就哭了

环球网资讯
2026-02-06 14:06:36
外交部副部长苗得雨:中方密切关注伊朗局势,支持伊方捍卫主权、安全和民族尊严,维护正当权益

外交部副部长苗得雨:中方密切关注伊朗局势,支持伊方捍卫主权、安全和民族尊严,维护正当权益

新京报政事儿
2026-02-06 14:28:45
最惨一代,中年危机遭遇大规模失业潮

最惨一代,中年危机遭遇大规模失业潮

诗词中国
2026-02-04 20:58:36
2026-02-07 07:12:49
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
1705文章数 159关注度
往期回顾 全部

科技要闻

独角兽版图巨变:SpaceX奔万亿 中美差在哪

头条要闻

电动车行业"老三"冲刺上市 分股东2亿克扣员工社保3亿

头条要闻

电动车行业"老三"冲刺上市 分股东2亿克扣员工社保3亿

体育要闻

西甲射手榜第2,身价不到姆巴佩1/40

娱乐要闻

微博之夜抢C风波 杨幂工作室9字讨说法

财经要闻

爱尔眼科董事长旗下7家精神病院骗保

汽车要闻

宝马"本命年"关键词:20款新车与"新世代"耐力赛

态度原创

房产
旅游
游戏
教育
手机

房产要闻

新春三亚置业,看过这个热盘再说!

旅游要闻

琅琊古城·“文旅迎春 马跃新程”2026河东文旅新春联欢晚会举行

T2总裁回应GTA6争议:给他爱新DLC力证老作热度不减

教育要闻

揭秘普里马科夫学校3大合作项目!俄语学习轻松高效

手机要闻

红米K90至尊版再次被确认:双芯+主动风扇+8500mAh大电池,价格谜

无障碍浏览 进入关怀版