安全研究

安全漏洞
Trend Micro Apex One操作系统命令注入漏洞(CVE-2025-54947)

发布日期:2025-08-05
更新日期:2025-12-16

受影响系统:
Trend Micro Apex One (on-premise)
描述:
CVE(CAN) ID: CVE-2025-54947

Trend Micro Apex One是美国趋势科技(Trend Micro)公司的一款终端防护软件。
Trend Micro Apex One的管理面板存在操作系统命令注入漏洞,预身份认证的远程攻击者可利用该漏洞针对CPU架构实施攻击,更新恶意代码并在安装程序上执行命令。

<**>

建议:
厂商补丁:

Trend Micro
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://success.trendmicro.com/en-US/solution/KA-0020652

浏览次数:131
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障