Обнаружена активная эксплуатация уязвимости в Trend Micro Apex One

Разработчики систем информационной безопасности из Trend Micro предупредили о выявлении опасной бреши в платформе Apex One, которая уже используется хакерами для проведения реальных атак. Пользователям корпоративного программного обеспечения настоятельно рекомендуется незамедлительно установить доступные патчи для защиты инфраструктуры.

Технические детали и риски

Проблема, получившая идентификатор CVE-2026-34926, связана с механизмом обхода каталогов (directory traversal) в локальной версии сервера Apex One. Хотя для эксплуатации уязвимости злоумышленнику требуются предварительно полученные права администратора, эксперты отмечают, что она позволяет изменять таблицы ключей и внедрять вредоносный код непосредственно в агенты системы защиты, установленные на рабочих устройствах.

Apex One представляет собой комплексное решение для защиты конечных точек (EPP), предназначенное для борьбы с программами-вымогателями, бесфайловыми атаками и сложными киберугрозами. Программный комплекс объединяет в себе несколько ключевых технологий:

  • традиционные антивирусные средства защиты;
  • инструменты поведенческого анализа активности;
  • алгоритмы машинного обучения для выявления аномалий;
  • системы обнаружения и реагирования на угрозы на уровне хостов (EDR/XDR).

Официальная реакция и сроки исправления

Несмотря на умеренный рейтинг опасности (6,7 балла из 10 по шкале CVSS), уязвимость была включена Агентством по кибербезопасности и защите инфраструктуры США (CISA) в каталог известных эксплуатируемых уязвимостей. По данным мониторинга, уже зафиксирована как минимум одна попытка использования этого недостатка в реальных условиях.

Согласно распоряжениям профильных ведомств, администраторам информационных систем необходимо принять меры по устранению угрозы в установленные сроки. В обзоре ситуации отмечаются следующие требования:

  • обновить программное обеспечение до актуальной версии с исправлением до 4 июня 2026 года;
  • строго следовать инструкциям производителя по настройке безопасной конфигурации;
  • в случае невозможности оперативной установки патча — рассмотреть вопрос о прекращении использования продукта в критически важных сегментах сети.

Специалисты подчеркивают, что подобные недостатки часто становятся входной точкой для масштабных атак на государственные и коммерческие предприятия. Своевременное обновление систем защиты остается наиболее эффективным способом противодействия злоумышленникам.