La empresa japonesa de ciberseguridad Trend Micro ha solucionado una vulnerabilidad de día cero en su plataforma de seguridad para endpoints Apex One, la cual ha sido explotada en ataques dirigidos a sistemas Windows. Apex One es una solución empresarial que protege redes corporativas contra amenazas como malware, ransomware, ataques sin archivos y amenazas basadas en la web.
La vulnerabilidad, registrada como CVE-2026-34926, es un problema de directory traversal en el servidor de Apex One (on-premises) que permite a un atacante local con privilegios de administrador modificar una tabla clave del servidor para inyectar código malicioso y desplegarlo en los agentes de las instalaciones afectadas. Según Trend Micro, la falla solo es explotable en la versión on-premise de Apex One y requiere que el atacante tenga acceso al servidor y haya obtenido previamente credenciales administrativas por otros medios.
A pesar de los requisitos restrictivos para su explotación, la compañía advirtió que 'TrendAI ha observado al menos un intento de explotar esta vulnerabilidad en entornos reales'.
Agencias federales obligadas a parchear en tres semanas
Ayer, la Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) añadió CVE-2026-34926 a su lista de vulnerabilidades explotadas activamente y ordenó a las agencias federales parchear sus dispositivos antes del 4 de junio. 'Estos tipos de vulnerabilidades son vectores de ataque frecuentes para actores maliciosos y suponen riesgos significativos para la empresa federal', advirtió CISA, instando a aplicar las mitigaciones según las instrucciones del fabricante o dejar de usar el producto si no hay mitigaciones disponibles.
El jueves, Trend Micro también publicó actualizaciones de seguridad para corregir siete vulnerabilidades de escalada de privilegios locales en el agente Apex One Standard Endpoint Protection (SEP), que los atacantes pueden explotar si tienen permisos para ejecutar código de bajo privilegio en el sistema objetivo.
En los últimos años, los actores de amenazas han atacado con frecuencia fallos en Trend Micro Apex One, a menudo en ataques de día cero. Por ejemplo, en agosto de 2025 Trend Micro alertó sobre un bug RCE (CVE-2025-54948) explotado activamente, y en septiembre de 2022 y 2023 abordó otros dos día cero (CVE-2022-40139 y CVE-2023-41179). Actualmente, CISA rastrea 12 vulnerabilidades de Trend Micro Apex que han sido o siguen siendo utilizadas en ataques.