Trend Micro corrige vulnerabilidade crítica no Apex One que permitia execução remota de código
A Trend Micro identificou e corrigiu uma falha de segurança no Apex One, solução corporativa de cibersegurança, que poderia permitir a invasores modificar códigos e distribuir malwares em redes internas. A vulnerabilidade, registrada como CVE-2026-34926, foi classificada como de risco médio a alto e exigia acesso físico ou à rede do servidor para exploração. Pelo menos uma tentativa de uso malicioso foi detectada.
Detalhes da vulnerabilidade
A brecha de segurança CVE-2026-34926 afetava o Apex One, plataforma de proteção corporativa da Trend Micro, e permitia que invasores com acesso privilegiado modificassem elementos críticos do código. Isso poderia resultar na distribuição automática de malwares para todos os dispositivos monitorados pelo sistema. A exploração da falha exigia acesso físico ou direto à rede do servidor, além de credenciais roubadas, como por meio de phishing. A Trend Micro confirmou que ao menos uma tentativa de exploração foi identificada em ambiente real, sem fornecer detalhes sobre o sucesso ou impacto do ataque.
Sistemas afetados e correção
A vulnerabilidade impactava as versões locais do Apex One, o Apex One as a Service e o Vision One - Standard Endpoint Protection (SEP). A Trend Micro já disponibilizou atualizações para corrigir a falha em todos os sistemas afetados. A empresa reforçou a importância de manter os softwares atualizados para evitar riscos de segurança, especialmente em soluções críticas para infraestruturas corporativas.