يحذر مستخدمو Trend Micro – يتم استخدام Apex One الخطير في يوم الصفر في البرية


  • تقوم Trend Micro بتصحيح CVE‑2026‑34926، وهي ثغرة أمنية متوسطة الخطورة في اجتياز الدليل في Apex One (محليًا) تسمح للمسؤولين المحليين بإدخال تعليمات برمجية ضارة
  • على الرغم من أن الخطأ يتطلب وصولاً مسبقًا إلى الجذر، إلا أنه يتم استغلال الخطأ بالفعل، مما يتطلب إرشادات تصحيحية عاجلة
  • تضيفه CISA إلى كتالوج KEV، مما يمنح الوكالات الفيدرالية مهلة حتى 4 يونيو 2026 لتحديث أو التوقف عن الاستخدام وفقًا لتوجيهات BOD 22-01

حذر الباحثون من استغلال ثغرة أمنية خطيرة في منتج Apex One من Trend Micro بشكل نشط، وحثوا المستخدمين على تطبيق التصحيح المقدم في أقرب وقت ممكن.

Apex One عبارة عن منصة حماية نقطة النهاية (EPP) من Trend Micro والمصممة لحماية أجهزة المؤسسة من البرامج الضارة وبرامج الفدية والهجمات الخالية من الملفات ومجموعة متنوعة من التهديدات السيبرانية الأخرى. ويستخدم مزيجًا من برامج مكافحة الفيروسات والتحليل السلوكي والتعلم الآلي وإمكانيات EDR/XDR. يبدو أنها تحظى بشعبية كبيرة، بما في ذلك: بعض المصادر إحصاء عدد العملاء بالآلاف.

رابط المصدر