Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-34926

Apex One

Hersteller: Trend Micro
6,7 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Server der lokal betriebenen Variante von Trend Micro Apex One, einer Endpunktschutz-Lösung. Es handelt sich um einen Verzeichnisdurchquerungs-Fehler (Directory Traversal): Durch unzureichende Prüfung von Pfadangaben kann ein Angreifer auf Dateien außerhalb des vorgesehenen Verzeichnisses zugreifen. Dadurch lässt sich eine zentrale Schlüsseltabelle auf dem Server verändern und Schadcode einschleusen, der anschließend an die verwalteten Agenten auf den betroffenen Installationen verteilt wird. So kann ein einzelner manipulierter Server zur Verteilung von Schadsoftware auf alle angebundenen Endgeräte missbraucht werden. Ausnutzbar ist die Lücke ausschließlich in der lokal betriebenen Version. Der Angreifer benötigt zudem bereits Zugriff auf den Apex-One-Server und muss sich auf anderem Weg administrative Zugangsdaten verschafft haben – die Schwachstelle erweitert also einen bestehenden Zugang zu einer flächendeckenden Kompromittierung der verwalteten Clients.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Abhilfen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.