Kerentanan  ·  2026-05-22

Traversal Direktori Trend Micro Apex One On-Premise Memungkinkan Injeksi Kode Berbahaya ke Endpoint Terkelola — CVE-2026-34926 Ditambahkan ke CISA KEV

KerentananHigh dampakGlobalCVE-2026-34926
Server Trend Micro Apex One (on-premise) berisi kerentanan traversal direktori (CWE-23) yang memungkinkan penyerang lokal pra-autentikasi dengan kredensial administratif untuk memodifikasi tabel kunci pada server guna menyuntikkan kode berbahaya untuk penyebaran ke agen di instalasi yang terpengaruh. Skor CVSS 3.1: 6.7 (AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:L). Kerentanan ini hanya dapat dieksploitasi pada versi on-premise Apex One; versi SaaS tidak terpengaruh.
Penyerang yang telah memperoleh akses administratif lokal ke server Apex One melalui metode lain dapat memanfaatkan flaw traversal direktori untuk menjangkau file di luar jalur yang dimaksudkan, memodifikasi tabel kunci, dan menyuntikkan kode berbahaya. Karena Apex One adalah perangkat lunak manajemen keamanan endpoint, kode yang disuntikkan kemudian didistribusikan ke agen terkelola di seluruh perusahaan, memungkinkan kompromi luas dari pelanggaran tingkat server tunggal.
Server dan build agen Apex One (on-premise) sebelum build 2019 17079. Organisasi yang menggunakan penyebaran Apex One on-premise untuk manajemen keamanan endpoint.
Tingkatkan Apex One on-premise ke SP1 CP Build 18012 (untuk pengguna SP1 yang ada) atau SP1 Build 17079 (untuk instalasi baru), dan pastikan build agen setidaknya 14.0.0.17079. Terapkan mitigasi sesuai advisory Trend Micro KA-0023430. Agensi sipil federal harus menerapkan mitigasi pada 4 Juni 2026, sesuai persyaratan CISA KEV.
Sumber
CISA KEV CatalogTrend Micro Advisory KA-0023430NVD CVE-2026-34926Splunk Advisory SVD-2026-0603SecurityWeek CoverageNVD CVE-2026-20253
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →