<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[🚨เร่งตรวจสอบ! Trend Micro ออกแพตช์แก้ไขช่องโหว่ Apex One หลังพบการโจมตีจริง]]></title><description><![CDATA[<p dir="auto">ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามรายงานการออกอัปเดตความปลอดภัยของ Trend Micro สำหรับผลิตภัณฑ์ Apex One และ Vision One Standard Endpoint Protection (SEP) หลังพบหลายช่องโหว่ในระบบ Endpoint Security โดยมีช่องโหว่ CVE-2026-34926 ที่ได้รับการยืนยันว่าพบความพยายามนำไปใช้โจมตีจริงแล้ว ผู้ใช้งานและผู้ดูแลระบบควรเร่งตรวจสอบเวอร์ชันและดำเนินการอัปเดตโดยเร็ว[1][2]</p>
<ol>
<li>
<p dir="auto">รายละเอียดช่องโหว่<br />
ช่องโหว่ CVE-2026-34926 (CVSS V3.1: 6.7)[3] เป็นช่องโหว่ Directory Traversal ใน Trend Micro Apex One แบบ On-Premise ซึ่งอาจเปิดโอกาสให้ผู้โจมตีที่สามารถเข้าถึงเซิร์ฟเวอร์และมีบัญชีระดับผู้ดูแลระบบอยู่ก่อนแล้ว แก้ไขข้อมูลสำคัญบนเซิร์ฟเวอร์เพื่อฝังโค้ดอันตรายและกระจายไปยัง Agent ภายในองค์กรได้ ช่องโหว่มีความเสี่ยงสูงในเชิงปฏิบัติ เนื่องจาก Apex One Server เป็นระบบบริหารจัดการ Endpoint Security ที่มีความน่าเชื่อถือสูงภายในองค์กร หากถูกยึดหรือถูกแก้ไข อาจถูกใช้เป็นช่องทางกระจาย payload ไปยังเครื่องลูกข่ายจำนวนมากได้</p>
</li>
<li>
<p dir="auto">ผลิตภัณฑ์และเวอร์ชันที่ได้รับผลกระทบ<br />
2.1 Trend Micro Apex One 2019 on-premise: Server Agent build ต่ำกว่า 17079<br />
2.2 Trend Micro Apex One as a Service: Agent build ต่ำกว่า 14.0.20731<br />
2.3 Trend Vision One Endpoint Security – SEP: Agent build ต่ำกว่า 14.0.20731</p>
</li>
<li>
<p dir="auto">แนวทางการป้องกันและแก้ไข<br />
3.1 อัปเดต Apex One on-premise เป็น SP1 CP Build 18012 หรือเวอร์ชันที่ผู้ผลิตแนะนำ<br />
3.2 ตรวจสอบให้ Security Agent เป็น build ที่ได้รับการแก้ไขแล้ว<br />
3.3 จำกัดการเข้าถึง Apex One Server เฉพาะเครือข่ายที่เชื่อถือได้<br />
3.4 ตรวจสอบบัญชีผู้ดูแลระบบ และเฝ้าระวัง Log ที่เกี่ยวข้อง</p>
</li>
<li>
<p dir="auto">กรณีไม่สามารถอัปเดตได้ทันที<br />
4.1 ปิดการเข้าถึงระบบบริหารจัดการจากอินเทอร์เน็ตโดยตรง<br />
4.2 บังคับใช้งาน VPN/MFA สำหรับการเข้าถึงจากระยะไกล<br />
4.3 จำกัดสิทธิ์ผู้ดูแลระบบเท่าที่จำเป็น<br />
4.4 เพิ่มการตรวจสอบ Log, Alert และการเปลี่ยนแปลงบน Apex One Server<br />
4.5 วางแผนอัปเดตในช่วงเวลาที่กระทบระบบงานน้อยที่สุดค่าที่ถูกแก้ไขโดยไม่ได้รับอนุญาต</p>
</li>
</ol>
<p dir="auto"><img src="/assets/uploads/files/1779761106310-trend-micro2-resized.png" alt="Trend Micro2.png" class=" img-fluid img-markdown" /></p>
<ol start="5">
<li>แหล่งอ้างอิง<br />
[1] <a href="https://dg.th/brhdvu45e0" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/brhdvu45e0</a><br />
[2] <a href="https://dg.th/bmuyg0k5vq" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/bmuyg0k5vq</a><br />
[3] <a href="https://dg.th/fvh4oziwyk" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/fvh4oziwyk</a></li>
</ol>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2922/เร-งตรวจสอบ-trend-micro-ออกแพตช-แก-ไขช-องโหว-apex-one-หล-งพบการโจมต-จร-ง</link><generator>RSS for Node</generator><lastBuildDate>Tue, 26 May 2026 04:50:46 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/topic/2922.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 26 May 2026 02:05:08 GMT</pubDate><ttl>60</ttl></channel></rss>