2026年5月22日星期五

Trend Micro Apex One 多個漏洞

Trend Micro Apex One 多個漏洞

發佈日期: 2026年05月22日

風險: 高度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

於 Trend Micro Apex One 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、遠端執行任意程式碼及資料篡改。

 

注意:

CVE-2026-34926 正在被廣泛利用。未經預先驗證的本地攻擊者可透過修改伺服器上的金鑰表,注入惡意程式碼,部署到受影響安裝中的代理程式。因此,該漏洞的風險等級被評定為高度風險。


影響

  • 權限提升
  • 遠端執行程式碼
  • 篡改

受影響之系統或技術

  • Trend Micro Apex One - 2019 (On-prem)
  • Trend Micro Apex One - Server and Agent builds below 17079 
  • Trend Micro Apex One as a Service (SaaS)
  • TrendAI Vision One Endpoint Security - Standard Endpoint Protection (SEP) - Agent builds below 14.0.20731

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

沒有留言:

發佈留言

釣魚警報 - 提防假冒反詐騙協調中心(ADCC)及多個知名品牌的釣魚網站 發佈日期: 2026年05月22日 類別: ...