BDU:2025-16392 (CVE-2025-49218) — уязвимость функции ProcessWhereClause сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption (TMEE)
По данным БДУ ФСТЭК России, по состоянию на 26.12.2025.
Высокий — 7.7/10 Существует эксплойт Устранена
Уязвимость функции ProcessWhereClause сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption (TMEE) связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Кого касается и что делать
- Уязвимое ПО: Trend Micro Endpoint Encryption (TMEE) (Trend Micro) — версии до 6.0.0.4013
- Что делать: уязвимость устранена производителем — применить исправления: success.trendmicro.com
- Эксплойт: существует — обновление не откладывать
Сведения об уязвимости
| Идентификаторы | BDU:2025-16392 · CVE-2025-49218 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.7; CVSS 2.0 — 5.7) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, высокая сложность, нужны права пользователя, без участия пользователя, затрагивает смежные компоненты, ограниченное влияние на конфиденциальность, высокое влияние на целостность и доступность |
| Наименование ФСТЭК | Уязвимость функции ProcessWhereClause сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption (TMEE), позволяющая нарушителю повысить свои привилегии |
| Даты | Опубликована: 26.12.2025 · Обновлена ФСТЭК: 26.12.2025 · Выявлена: 17.06.2025 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Существует (эксплойт известен, в открытом доступе не опубликован) |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-89 — непринятие мер по защите структуры запроса SQL (атаки типа "внедрение SQL") |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: инъекция |
Уязвимое ПО
- Trend Micro Endpoint Encryption (TMEE) (Trend Micro) — до 6.0.0.4013 · программное средство защиты · платформа: Windows
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций
- success.trendmicro.com/en-US/solution/KA-0019928



