Критический патч TrendAI Apex One: уязвимость CVE-20...
TrendAI, корпоративное подразделение Trend Micro, объявила о выпуске исправлений для активно эксплуатируемой уязвимости в Apex One (CVE-2026-34926), затрагивающей on-premise-серверы и SaaS-агентов. Речь идет о баге типа directory traversal (CWE-23), который позволяет модифицировать ключевые таблицы сервера и разворачивать вредоносный код на защищаемых агентах. Уязвимость уже была задействована как минимум в одной реальной атаке, то переводит ее из теоретической в практическую плоскость риска. Для компаний в Казахстане и Центральной Азии, где Apex One активно используется в банках, ритейле и госсекторе, вопрос обновления до рекомендованных билдов становится задачей сегодняшнего дня, которую могут взять на себя такие компании как Alashed IT (it.alashed.kz).