پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

سوءاستفاده فعال از آسیب‌پذیری روز-صفر در Trend Micro Apex One

خرداد ۴, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت امنیت سایبری Trend Micro یک آسیب‌پذیری روز-صفر در پلتفرم امنیتی Apex One را که در حملات واقعی مورد سوءاستفاده قرار گرفته بود، برطرف کرده است.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-34926 ردیابی می‌شود و یک نقص Directory Traversal در نسخه On-Premises سرور Apex One محسوب می‌شود. به گفته Trend Micro، مهاجمی که از قبل به سرور دسترسی مدیریتی داشته باشد می‌تواند از این ضعف برای تغییر جداول کلیدی و تزریق کد مخرب به agentهای نصب‌شده روی سیستم‌ها استفاده کند.

این شرکت اعلام کرده آسیب‌پذیری تنها در نسخه On-Premise قابل بهره‌برداری است و مهاجم باید پیش‌تر از طریق روشی دیگر به اعتبارنامه‌های مدیریتی سرور دسترسی پیدا کرده باشد. با این حال، سامانه TrendAI این شرکت حداقل یک مورد سوءاستفاده واقعی از این نقص را شناسایی کرده است.

آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نیز این آسیب‌پذیری را به فهرست KEV اضافه کرده و از نهادهای فدرال خواسته حداکثر تا ۱۴ خرداد ۱۴۰۵ وصله‌های امنیتی را نصب کنند. CISA هشدار داده چنین آسیب‌پذیری‌هایی به‌طور مداوم توسط مهاجمان سایبری برای نفوذ به شبکه‌ها مورد استفاده قرار می‌گیرند.

Trend Micro هم‌زمان هفت آسیب‌پذیری دیگر مربوط به ارتقای سطح دسترسی محلی در عامل Apex One Standard Endpoint Protection را نیز اصلاح کرده است. این نقص‌ها می‌توانند توسط مهاجمانی که دسترسی محدودی به سیستم دارند، برای افزایش سطح دسترسی مورد سوءاستفاده قرار گیرند.

پیش‌زمینه

Apex One یکی از محصولات اصلی Trend Micro برای حفاظت از endpointهای سازمانی در برابر بدافزار، باج‌افزار و حملات پیشرفته محسوب می‌شود. طی سال‌های اخیر، این پلتفرم بارها هدف حملات روز-صفر قرار گرفته و چندین آسیب‌پذیری بحرانی آن در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند.

جمع‌بندی

کارشناسان امنیتی هشدار داده‌اند سوءاستفاده فعال از CVE-2026-34926 نشان می‌دهد محصولات امنیتی نیز می‌توانند به هدفی مهم برای مهاجمان تبدیل شوند. سازمان‌هایی که از Apex One استفاده می‌کنند باید هرچه سریع‌تر وصله‌های امنیتی را اعمال کرده و دسترسی‌های مدیریتی را به‌دقت بررسی کنند.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.