Cyber Security NewsTechnologie

CISA warnt vor ausgenutzter Schwachstelle in Trend Micro Apex One bei Cyberangriffen

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Schwachstelle Trend Micro Apex One in ihren Katalog der bekannt ausgenutzten Schwachstellen (Known Exploited Vulnerabilit

22. Mai 2026AbinayaLive Redaktion
CISA Warns of Trend Micro Apex One Vulnerability Exploited in Attacks

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Schwachstelle Trend Micro Apex One in ihren Katalog der bekannt ausgenutzten Schwachstellen (Known Exploited Vulnerabilit
  • Die Behörde warnt Organisationen davor, dass diese Lücke derzeit aktiv als CVE-2026-34926 verzeichnete Schwachstelle betrifft On-Premise-Installationen.
  • Es handelt sich um eine Directory-Traversal-Lücke (CWE-23), die einem Angreifer vor der Authentifizierung ermöglicht, Dateipfade zu manipulieren.

Dadurch kann unbefugter Zugriff auf eingeschränkte Verzeichnisse des Apex-One-Servers erlangt werden. Nach Angaben der CISA und des Herstellers kann diese Lücke genutzt werden, um zentrale Datenbanktabellen auf dem Server zu verändern. Eine solche Modifikation erlaubt es Angreifern, bösartigen Code in das System einzufügen.

Dieser Code wird anschließend an alle verbundenen Endpoint-Agenten verteilt. Da Apex One als zentrale Verwaltungsplattform fungiert, droht bei einem erfolgreichen Angriff eine flächendeckende Kompromittierung aller Endpunkte in einer Organisation.

Zu den wesentlichen Risiken zhlen die unbefugte nderung, die Einbringung schdlicher Payloads in Agenten sowie die Mglichkeit einer lateralen Bewegung innerhalb des Unternehmensnetzwerks. Zudem können die Mechanismen zur Endpoint Detection and Response (EDR) kompromittiert werden. Die CISA hat bestätigt, dass CVE-2026-34926 aktuell ausgenutzt wird.

Sicherheitslage und Risiko

Es liegen jedoch bisher keine öffentlichen Belege vor, die diese Schwachstelle mit spezifischen Ransomware-Kampagnen oder bestimmten Bedrohungsakteuren in Verbindung bringen. Die Aufnahme in den KEV-Katalog deutet auf eine hohe Wahrscheinlichkeit einer anhaltenden Ausnutzung hin, insbesondere in unpatchten oder schlecht gesicherten Umgebungen.

CISA Warns of Trend Micro Apex One Vulnerability Exploited in Attacks
CISA Warns of Trend Micro Apex One Vulnerability Exploited in Attacks

Für Bundesbehörden gilt eine verbindliche Anweisung, die Schwachstelle bis zum 4. Juni 2026 zu beheben.

Organisationen, die Trend Micro Apex One (On-Premise) einsetzen, sollten unverzglich handeln: * Installieren Sie bereitgestellte Patches und Updates des Herstellers ohne Verzgerung. * Befolgen Sie die offiziellen Migrationshinweise. * Beschrnken Sie den lokalen Zugriff auf Apex-One-Server, wo immer mglich. * berwachen Sie die Systeme verstrkt auf verdchtige Aktivitten oder unbefugte nderungen. * Erwgen Sie die Einstellung der Nutzung, wenn Patches nicht angewendet werden knnen.

Sicherheitslage und Risiko

Darüber hinaus sollten sich Organisationen an die Binding Operational Directive (BOD) 22-01 zur Schwachstellenbehebung anpassen. Sicherheitsteams werden aufgefordert, eine gründliche Überprüfung ihrer Apex-One-Bereitstellungen durchzuführen und die Systemintegrität zu validieren.

Die Protokollierung und Überwachung sollten verstärkt werden, um Anomalien im Zusammenhang mit Datenbankänderungen oder Agentenverhalten frühzeitig zu erkennen. Die Implementierung können die Angriffsfläche weiter reduzieren.

Die aktive Ausnutzung der CVE-2026-34926 unterstreicht die zunehmende Fokussierung, die auf Trend Micro Apex One angewiesen sind, müssen Patching- und Überwachungsbemühungen priorisieren, um großflächige Kompromittierungen zu verhindern und das Vertrauen in ihre Sicherheitsinfrastruktur zu erhalten.

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
CISA Warns of Trend Micro Apex One Vulnerability Exploited in Attacks
Canonical
https://cybersecuritynews.com/trend-micro-apex-one-vulnerability-exploited/
Quell-URL
https://cybersecuritynews.com/trend-micro-apex-one-vulnerability-exploited/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US stellt Havoc Spear mit Reichweite von 460 Meilen vor
StudieTechnologie

US stellt Havoc Spear mit Reichweite von 460 Meilen vor

Die United States Air Force Special Operations Command (AFSOC) hat öffentlich eine neue Kreuzflugrakete vorgestellt. Die AGM-190A, eine kleine Kreuzflugrakete, wird auch als „Havoc Spear" bezeichnet.

22.05.2026

Live Redaktion