Falha no servidor local do Apex One já teve tentativa de exploração observada em ambientes Windows.
A Trend Micro corrigiu a CVE-2026-34926, uma falha zero-day no Apex One on-premises. O problema afeta servidores locais usados para proteger endpoints Windows. Segundo a empresa, já houve ao menos uma tentativa de exploração em ambiente real. O risco principal é o envio de código malicioso para agentes do Apex One.
A Trend Micro informou a correção de uma vulnerabilidade zero-day no Apex One on-premises, sua plataforma corporativa de proteção de endpoints. A falha, registrada como CVE-2026-34926, foi associada a ataques contra sistemas Windows. O ponto mais importante é que a própria Trend Micro relatou ter observado pelo menos uma tentativa de exploração em ambiente real.
O caso envolve apenas a versão local do Apex One, ou seja, instalações mantidas dentro da infraestrutura da empresa. O alerta também ganhou prioridade porque a CISA incluiu a CVE-2026-34926 em sua lista de falhas exploradas conhecidas e determinou prazo de três semanas para correção em agências federais dos Estados Unidos.
A vulnerabilidade é descrita como uma falha de passagem indevida por diretórios. Em termos simples, isso pode permitir que alguém altere uma área sensível do servidor Apex One que não deveria ser modificada dessa forma.
Segundo a Trend Micro, o invasor precisaria estar no servidor Apex One e já possuir credenciais administrativas obtidas por outro meio. Portanto, não se trata de uma falha aberta para qualquer pessoa na internet. Mesmo assim, o impacto é sério: a alteração poderia permitir a injeção de código malicioso para ser distribuído aos agentes instalados nos endpoints protegidos pelo Apex One.
Equipes que usam Trend Micro Apex One on-premises devem revisar especialmente eventos no servidor central e mudanças inesperadas na distribuição para agentes Windows. Alguns pontos de atenção:
Como a exploração exige privilégio administrativo no servidor, revisar contas com alto privilégio é tão importante quanto aplicar a correção.
A ação mais urgente é aplicar a correção disponibilizada pela Trend Micro para o Apex One on-premises. Depois disso, a empresa deve confirmar se o servidor não foi usado como ponto de distribuição indevida para agentes Windows.
O alerta informado pela Trend Micro se aplica ao Apex One on-premises. A própria empresa destacou que a falha é explorável apenas nessa versão local.
O texto da Trend Micro indica que o invasor precisa ter acesso ao servidor Apex One e credenciais administrativas obtidas por outro meio. Isso reduz o alcance, mas não elimina o risco.
Porque o servidor Apex One pode distribuir ações para agentes Windows. Se um invasor controlar esse ponto, pode tentar transformar uma ferramenta de proteção em canal para código malicioso.
A LC SEC ajuda sua equipe a validar exposição, revisar privilégios administrativos e investigar sinais de exploração em ambientes críticos como Trend Micro Apex One.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io