Разработчики систем информационной безопасности из Trend Micro предупредили о выявлении опасной бреши в платформе Apex One, которая уже используется хакерами для проведения реальных атак. Пользователям корпоративного программного обеспечения настоятельно рекомендуется незамедлительно установить доступные патчи для защиты инфраструктуры.
Технические детали и риски
Проблема, получившая идентификатор CVE-2026-34926, связана с механизмом обхода каталогов (directory traversal) в локальной версии сервера Apex One. Хотя для эксплуатации уязвимости злоумышленнику требуются предварительно полученные права администратора, эксперты отмечают, что она позволяет изменять таблицы ключей и внедрять вредоносный код непосредственно в агенты системы защиты, установленные на рабочих устройствах.
Apex One представляет собой комплексное решение для защиты конечных точек (EPP), предназначенное для борьбы с программами-вымогателями, бесфайловыми атаками и сложными киберугрозами. Программный комплекс объединяет в себе несколько ключевых технологий:
- традиционные антивирусные средства защиты;
- инструменты поведенческого анализа активности;
- алгоритмы машинного обучения для выявления аномалий;
- системы обнаружения и реагирования на угрозы на уровне хостов (EDR/XDR).
Официальная реакция и сроки исправления
Несмотря на умеренный рейтинг опасности (6,7 балла из 10 по шкале CVSS), уязвимость была включена Агентством по кибербезопасности и защите инфраструктуры США (CISA) в каталог известных эксплуатируемых уязвимостей. По данным мониторинга, уже зафиксирована как минимум одна попытка использования этого недостатка в реальных условиях.
Согласно распоряжениям профильных ведомств, администраторам информационных систем необходимо принять меры по устранению угрозы в установленные сроки. В обзоре ситуации отмечаются следующие требования:
- обновить программное обеспечение до актуальной версии с исправлением до 4 июня 2026 года;
- строго следовать инструкциям производителя по настройке безопасной конфигурации;
- в случае невозможности оперативной установки патча — рассмотреть вопрос о прекращении использования продукта в критически важных сегментах сети.
Специалисты подчеркивают, что подобные недостатки часто становятся входной точкой для масштабных атак на государственные и коммерческие предприятия. Своевременное обновление систем защиты остается наиболее эффективным способом противодействия злоумышленникам.






