„`html
Zusammenfassung
Die CVE-2025-71216 beschreibt eine Time-of-Check Time-of-Use (TOCTOU) Schwachstelle im Cache-Mechanismus des Trend Micro Apex One Agenten für macOS. Diese Anfälligkeit ermöglicht es einem lokalen Angreifer mit niedrigen Privilegien, seine Rechte auf dem betroffenen System zu eskalieren. Die Sicherheitslücke wurde bereits durch ActiveUpdate und SaaS-Updates im mittleren bis späten 2025 behoben.
Betroffene Systeme
Die Schwachstelle betrifft verschiedene Versionen des Trend Micro Apex One Agenten für macOS-Systeme. Besonders gefährdet sind Installationen, die nicht auf die SaaS-Version 2507 oder die 2005 Yearly Release aktualisiert wurden. Alle macOS-basierten Endpoints mit älteren Agent-Versionen sollten überprüft werden.
Technische Details
Die TOCTOU-Anfälligkeit existiert im Cache-Verwaltungsmechanismus des Apex One Agenten. Der Fehler tritt auf, wenn zwischen der Überprüfung (Check) und der Verwendung (Use) einer Datei ein Zeitfenster besteht, das ein Angreifer ausnutzen kann. Ein lokaler Angreifer könnte in diesem kritischen Moment die Cache-Datei manipulieren und so privilegierte Operationen mit erhöhten Rechten ausführen.
Das Exploitationsszenario setzt voraus, dass der Angreifer zunächst Code mit niedrigen Privilegien auf dem Zielsystem ausführen kann. Dies könnte durch andere Sicherheitslücken, soziale Ingenierie oder physischen Zugang erreicht werden.
Empfohlene Massnahmen
- Aktualisierung auf SaaS 2507 oder neuer durchfĂĽhren
- Migration zur 2005 Yearly Release in Betracht ziehen
- ActiveUpdate-Mechanismus ĂĽberprĂĽfen und aktivieren
- Regelmässige Überprüfung der Agent-Versionen durchführen
- Zugriffskontrollrichtlinien implementieren
Bewertung
Schweregrad: High (CVSS 7.8)
Die Einstufung ist gerechtfertigt, da Privilege Escalation ein kritisches Sicherheitsrisiko darstellt. Da ein lokaler Angreifer bereits Code ausfĂĽhren muss, ist das initiale Kompromittierungsrisiko reduziert. Die rechtzeitige VerfĂĽgbarkeit von Patches mindert das Gesamtrisiko erheblich.
„`