SchwachstellenHackerangriffeCyberkriminalität

Trend Micro behebt ausgenutzte Zero-Day-Lücke in Apex One

Trend Micro behebt ausgenutzte Zero-Day-Lücke in Apex One
Zusammenfassung

Trend Micro hat eine kritische Sicherheitslücke in seiner Enterprise-Lösung Apex One gepatcht, die bereits von Angreifern ausgenutzt wird. Die als CVE-2026-34926 bezeichnete Schwachstelle handelt es sich um ein Directory-Traversal-Problem mittlerer Schwere, das es unauthentizierten Angreifern mit Administratorrechten ermöglicht, Schadcode in die Server-Konfiguration einzuschleusen und diesen an alle verbundenen Agenten zu verteilen. Das interne Incident-Response-Team von Trend Micro entdeckte die Zero-Day-Lücke und informierte die Kunden zeitnah. Die US-Behörde CISA hat die Sicherheitslücke in ihr Katalog der bekanntermaßen ausgebeuteten Anfälligkeiten aufgenommen und fordert Behörden auf, die Lücke bis zum 4. Juni zu schließen. Insbesondere für deutsche Unternehmen und öffentliche Institutionen, die Apex One On-Premise-Versionen einsetzen, stellt diese Sicherheitslücke ein erhebliches Risiko dar, da vermutlich staatlich unterstützte Hacker-Gruppen bereits von der Schwachstelle profitieren. Die Sicherheitsexperten empfehlen neben dem sofortigen Einspielen von Patches auch eine gründliche Überprüfung der Remote-Zugriffe auf kritische Systeme sowie die Aktualisierung von Sicherheitsrichtlinien und Perimeter-Security-Maßnahmen.

Die Sicherheitslücke wurde intern von Trend Micros Incident-Response-Team entdeckt. Besonders kritisch: Der Angreifer benötigt zwar Administratorrechte auf dem betroffenen Server, kann dann aber Malware über das zentrale System an alle angebundenen Sicherheitsagenten verteilen. Dies entspricht einem klassischen Lateral-Movement-Szenario und verschärft das Risiko erheblich.

Die Lücke betrifft ausschließlich die On-Premise-Version von Apex One — wer die Cloud-Variante nutzt, ist nicht unmittelbar betroffen. Dennoch sollten Administratoren sofort handeln: CISA hat CVE-2026-34926 bereits in sein Katalog der aktiv ausgenutzen Schwachstellen (Known Exploited Vulnerabilities) aufgenommen und gesetzt für US-Behörden eine Behebungsfrist bis zum 4. Juni fest. Dies ist ein starkes Signal, dass die Lücke von Angreifern bereits im realen Einsatz ist.

Trend Micro betont in seiner Empfehlung, dass es sich wahrscheinlich um eine Advanced Persistent Threat (APT) handelt — ein Hinweis auf staatliche oder staatlich unterstützte Akteure. Frühere Angriffe auf Apex-Produkte wurden teilweise chinesischen Hacker-Gruppen zugeordnet. Wer über Administratorrechte verfügt, könnte die Kontrolle über ein ganzes Netzwerk erlangen.

Parallel zur Behebung dieser Zero-Day haben die Trend-Micro-Sicherheitsteams weitere Patches entwickelt: Zusätzlich zu CVE-2026-34926 adressiert die aktuelle Apex-One-Version mehrere weitere Schwachstellen, die als “hoher Schweregrad” klassifiziert sind und lokale Privilege-Escalation ermöglichen.

Trend Micro rät neben dem sofortigen Patchen zur umfassenden Überprüfung von Remote-Access-Zugriffen auf kritische Systeme sowie zur Überprüfung aktueller Sicherheitsrichtlinien und Perimeter-Abwehrmaßnahmen. Für deutsche Unternehmen und Behörden ist dies auch eine DSGVO-relevante Angelegenheit: Sollten durch diese oder ähnliche Lücken Daten kompromittiert werden, drohen Meldepflichten und erhebliche Bußgelder bis zu 4 Prozent des Jahresumsatzes.