Trend Micro Apex One 多個漏洞
發佈日期: 2026年05月22日
風險: 高度風險
類型: 保安軟件及應用設備 - 保安軟件及應用設備
於 Trend Micro Apex One 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、遠端執行任意程式碼及資料篡改。
注意:
CVE-2026-34926 正在被廣泛利用。未經預先驗證的本地攻擊者可透過修改伺服器上的金鑰表,注入惡意程式碼,部署到受影響安裝中的代理程式。因此,該漏洞的風險等級被評定為高度風險。
影響
- 權限提升
- 遠端執行程式碼
- 篡改
受影響之系統或技術
- Trend Micro Apex One - 2019 (On-prem)
- Trend Micro Apex One - Server and Agent builds below 17079
- Trend Micro Apex One as a Service (SaaS)
- TrendAI Vision One Endpoint Security - Standard Endpoint Protection (SEP) - Agent builds below 14.0.20731
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
漏洞識別碼
- CVE-2026-34926
- CVE-2026-34927
- CVE-2026-34928
- CVE-2026-34929
- CVE-2026-34930
- CVE-2026-45206
- CVE-2026-45207
- CVE-2026-45208
沒有留言:
發佈留言