Trend Micro Apex One 관리 콘솔의 취약점으로 인해 원격 공격자가 악성 코드를 업로드하고 영향을 받는 설치에서 명령을 실행할 수 있습니다. 이 취약점은 범위가 CVE-2025-71210과 유사하지만 다른 실행 파일에 영향을 미칩니다. 참고: 이 취약점은 기술적으로 중요한 CVSS 등급을 받았지만 이는 Zero Day Initiative를 통해 연구원을 통한 책임 있는 공개를 통해 보고되었습니다. 제품의 SaaS 버전이 이미 완화되었습니다.
Trend Micro Apex One 관리 콘솔의 취약점으로 인해 원격 공격자가 악성 코드를 업로드하고 영향을 받는 설치에서 명령을 실행할 수 있습니다. 이 취약점은 범위가 CVE-2025-71210과 유사하지만 다른 실행 파일에 영향을 미칩니다.
참고: 이 취약점은 기술적으로 중요한 CVSS 등급을 받았지만 이는 Zero Day Initiative를 통해 연구원을 통한 책임 있는 공개를 통해 보고되었습니다. 제품의 SaaS 버전은 이미 완화되었으며 고객 조치가 필요하지 않습니다.
이 특정 취약점의 경우 공격자는 Trend Micro Apex One 관리 콘솔에 액세스할 수 있어야 하므로 콘솔의 IP 주소가 외부에 노출된 고객은 아직 적용되지 않은 경우 소스 제한과 같은 완화 요소를 고려해야 합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준