当前位置: 首页 > news >正文

趋势科技提醒注意已遭利用的 Apex One 0day 漏洞

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

趋势科技修复了针对 Windows 系统的已遭利用 Apex One 0day 漏洞CVE-2026-34926。它是位于 Apex One(本地)服务器中的一个目录遍历漏洞,可导致攻击者以管理员权限注入恶意代码。

Apex One 是趋势科技的企业级端点安全平台,保护企业网络免受各类安全威胁,包括恶意软件、勒索软件、无文件攻击以及基于web的威胁。趋势科技在上周四表示,该“目录遍历漏洞可导致预认证本地攻击者修改服务器上的关键表,从而注入恶意代码并将其部署到受影响终端中。”该公司提到,只有在 Apex One 本地部署版中才能利用该漏洞,且攻击者必须能够访问Apex One 服务器并已通过其它方法获得该服务器的管理凭据,才能利用该漏洞。

虽然成功利用该漏洞需要满足上述条件,但该公司仍然提醒称已发现“至少一起在野利用该漏洞的尝试”。

美国网络安全和基础设施安全局 (CISA) 已将该漏洞纳入已遭利用漏洞清单,并要求联邦机构在三周内即6月4日前修复该漏洞。Apex One 漏洞多年来常遭 0day 攻击,包括CVE-2025-54948、CVE-2022-40139以及CVE-2023-41179等。目前,CISA已收录12个已遭利用或正在利用的 Apex 漏洞。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

趋势科技:注意这些严重的 Apex One 代码执行漏洞

趋势科技:速修复这个严重的 Apex Central RCE漏洞

趋势科技证实本地系统中的两个严重 Apex One 漏洞已遭利用

2025年值得关注的6个AI相关安全趋势

原文链接

https://www.bleepingcomputer.com/news/security/trend-micro-warns-of-apex-one-zero-day-exploited-in-attacks/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

http://www.gsyq.cn/news/1386281.html

相关文章:

  • 避坑指南:从下载到跑通第一个Cypher查询,Neo4j社区版在Windows/Mac上的完整配置流程
  • 扩散模型优化:OptiPrune解决语义偏差与计算效率问题
  • Python自动连连看:计算机视觉如何实现游戏外挂的终极指南
  • 自制BLE112串口编程器:基于Bootloader的免调试器烧录方案
  • 【2026最新】应对Turnitin查重:实测5大英文查降AI宝藏工具,一站式搞定初稿
  • 严寒地区城市住区热环境与节能空间形态优化【附代码】
  • 黑马MyBatisPlus教程全套视频教程,快速精通mybatisplus框架
  • 民宿平台技术架构与产品机制对比分析
  • ATtiny85驱动I2C LCD与多传感器:超低功耗环境监测终端实战
  • 基于MSP430的微型LED耳环:低功耗嵌入式系统设计与实践
  • DIY锂电USB充电升压一体板:从芯片选型到PCB布局的完整实战
  • 2026年5月昆明学车指南:五家高评价驾校深度解析与推荐 - 2026年企业推荐榜
  • Claude Code 接入 DeepSeek 完整配置指南
  • 2026视频剪辑线上培训选哪家:短视频剪辑培训、短视频培训、短视频拍摄培训、视频剪辑线下培训、视频剪辑软件培训选择指南 - 优质品牌商家
  • 专访魔形智能创始人徐凌杰:要让Token工厂实现规模和收入滚雪球增长
  • 视频PPT智能提取工具:轻松从视频中获取演示文稿
  • 【juc面试第一章】:线程基础
  • DeepSeek代码重复率>15%即触发红灯?3类高危重复模式自动分级策略(含CVE-2024-XXXX关联漏洞映射表)
  • 义战龙城手游官网下载:义战龙城最新官方下载渠道
  • 互联网大厂Java面试全场景模拟:三轮技术问答深入解析
  • 5个维度深度解析Windows热键冲突检测:Hotkey Detective的技术革命与实践指南
  • 褪去感官选购 京尚一锅一码娓娓诉说锅具平生
  • 手机能远程控制电脑吗 什么软件可以远程控制电脑
  • 应对2026AI检测:答辩前如何将AIGC率速降至10%?3款工具实测与免费技巧盘点
  • 2026年5月河北地区程控喷泉供应厂家如何抉择与甄选 - 2026年企业推荐榜
  • 从数据清洗到模型融合:我的阿里天池二手车价格预测实战复盘(附完整代码)
  • 从高风险到安全线:2026论文降AIGC实测攻略(附3款工具+6个免费技巧)
  • openEuler虚拟机yum源配置实战:从零到一搭建高效软件仓库
  • DELL G3装Ubuntu后WiFi挂了?手把手教你精准查询网卡型号并找对驱动(避坑指南)
  • CentOS 7 新手必看:用一条命令搞定所有开发环境(gcc/g++/make全都有)