NCSA Webboard
    • āļĨāđˆāļēāļŠāļļāļ”
    • āđāļ—āđ‡āļ
    • āļŪāļīāļ•
      • āļ•āļīāļ”āļ•āđˆāļ­āļŠāļģāļ™āļąāļāļ‡āļēāļ™
    • āļĨāļ‡āļ—āļ°āđ€āļšāļĩāļĒāļ™
    • āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš

    ðŸšĻāđ€āļĢāđˆāļ‡āļ•āļĢāļ§āļˆāļŠāļ­āļš! Trend Micro āļ­āļ­āļāđāļžāļ•āļŠāđŒāđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Apex One āļŦāļĨāļąāļ‡āļžāļšāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļˆāļĢāļīāļ‡

    Cyber Security News
    1
    1
    15
    āđ‚āļŦāļĨāļ”āđ‚āļžāļŠāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ
    • āđ€āļāđˆāļēāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđƒāļŦāļĄāđˆāļŠāļļāļ”
    • āđƒāļŦāļĄāđˆāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđ€āļāđˆāļēāļŠāļļāļ”
    • Most Votes
    āļ•āļ­āļš
    • āļ•āļ­āļšāđ‚āļ”āļĒāļ•āļąāđ‰āļ‡āļāļĢāļ°āļ—āļđāđ‰āđƒāļŦāļĄāđˆ
    āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāđ€āļžāļ·āđˆāļ­āļ•āļ­āļšāļāļĨāļąāļš
    Topic āļ™āļĩāđ‰āļ–āļđāļāļĨāļšāđ„āļ›āđāļĨāđ‰āļ§ āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Topic āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™āļ—āļĩāđˆāļˆāļ°āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļĄ
    • NCSA_THAICERTN
      NCSA_THAICERT
      āđāļāđ‰āđ„āļ‚āļĨāđˆāļēāļŠāļļāļ”āđ‚āļ”āļĒ

      āļĻāļđāļ™āļĒāđŒāļ›āļĢāļ°āļŠāļēāļ™āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļšāļšāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāđāļŦāđˆāļ‡āļŠāļēāļ•āļī (ThaiCERT) āđ„āļ”āđ‰āļ•āļīāļ”āļ•āļēāļĄāļĢāļēāļĒāļ‡āļēāļ™āļāļēāļĢāļ­āļ­āļāļ­āļąāļ›āđ€āļ”āļ•āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡ Trend Micro āļŠāļģāļŦāļĢāļąāļšāļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ Apex One āđāļĨāļ° Vision One Standard Endpoint Protection (SEP) āļŦāļĨāļąāļ‡āļžāļšāļŦāļĨāļēāļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļ™āļĢāļ°āļšāļš Endpoint Security āđ‚āļ”āļĒāļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ CVE-2026-34926 āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāļžāļšāļ„āļ§āļēāļĄāļžāļĒāļēāļĒāļēāļĄāļ™āļģāđ„āļ›āđƒāļŠāđ‰āđ‚āļˆāļĄāļ•āļĩāļˆāļĢāļīāļ‡āđāļĨāđ‰āļ§ āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āđāļĨāļ°āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ„āļ§āļĢāđ€āļĢāđˆāļ‡āļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āđāļĨāļ°āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āđ‚āļ”āļĒāđ€āļĢāđ‡āļ§[1][2]

      1. āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ
        āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ CVE-2026-34926 (CVSS V3.1: 6.7)[3] āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Directory Traversal āđƒāļ™ Trend Micro Apex One āđāļšāļš On-Premise āļ‹āļķāđˆāļ‡āļ­āļēāļˆāđ€āļ›āļīāļ”āđ‚āļ­āļāļēāļŠāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđāļĨāļ°āļĄāļĩāļšāļąāļāļŠāļĩāļĢāļ°āļ”āļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ­āļĒāļđāđˆāļāđˆāļ­āļ™āđāļĨāđ‰āļ§ āđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāļšāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ€āļžāļ·āđˆāļ­āļāļąāļ‡āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒāđāļĨāļ°āļāļĢāļ°āļˆāļēāļĒāđ„āļ›āļĒāļąāļ‡ Agent āļ āļēāļĒāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢāđ„āļ”āđ‰ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡āđƒāļ™āđ€āļŠāļīāļ‡āļ›āļāļīāļšāļąāļ•āļī āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļ Apex One Server āđ€āļ›āđ‡āļ™āļĢāļ°āļšāļšāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Endpoint Security āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļ™āđˆāļēāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āļŠāļđāļ‡āļ āļēāļĒāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ āļŦāļēāļāļ–āļđāļāļĒāļķāļ”āļŦāļĢāļ·āļ­āļ–āļđāļāđāļāđ‰āđ„āļ‚ āļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āļāļĢāļ°āļˆāļēāļĒ payload āđ„āļ›āļĒāļąāļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĨāļđāļāļ‚āđˆāļēāļĒāļˆāļģāļ™āļ§āļ™āļĄāļēāļāđ„āļ”āđ‰

      2. āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāđāļĨāļ°āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš
        2.1 Trend Micro Apex One 2019 on-premise: Server Agent build āļ•āđˆāļģāļāļ§āđˆāļē 17079
        2.2 Trend Micro Apex One as a Service: Agent build āļ•āđˆāļģāļāļ§āđˆāļē 14.0.20731
        2.3 Trend Vision One Endpoint Security – SEP: Agent build āļ•āđˆāļģāļāļ§āđˆāļē 14.0.20731

      3. āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āđāļĨāļ°āđāļāđ‰āđ„āļ‚
        3.1 āļ­āļąāļ›āđ€āļ”āļ• Apex One on-premise āđ€āļ›āđ‡āļ™ SP1 CP Build 18012 āļŦāļĢāļ·āļ­āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāļœāļđāđ‰āļœāļĨāļīāļ•āđāļ™āļ°āļ™āļģ
        3.2 āļ•āļĢāļ§āļˆāļŠāļ­āļšāđƒāļŦāđ‰ Security Agent āđ€āļ›āđ‡āļ™ build āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§
        3.3 āļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ Apex One Server āđ€āļ‰āļžāļēāļ°āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āđ„āļ”āđ‰
        3.4 āļ•āļĢāļ§āļˆāļŠāļ­āļšāļšāļąāļāļŠāļĩāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš āđāļĨāļ°āđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡ Log āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡

      4. āļāļĢāļ“āļĩāđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ­āļąāļ›āđ€āļ”āļ•āđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ
        4.1 āļ›āļīāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļˆāļēāļāļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ•āđ‚āļ”āļĒāļ•āļĢāļ‡
        4.2 āļšāļąāļ‡āļ„āļąāļšāđƒāļŠāđ‰āļ‡āļēāļ™ VPN/MFA āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļˆāļēāļāļĢāļ°āļĒāļ°āđ„āļāļĨ
        4.3 āļˆāļģāļāļąāļ”āļŠāļīāļ—āļ˜āļīāđŒāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđ€āļ—āđˆāļēāļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™
        4.4 āđ€āļžāļīāđˆāļĄāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš Log, Alert āđāļĨāļ°āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļšāļ™ Apex One Server
        4.5 āļ§āļēāļ‡āđāļœāļ™āļ­āļąāļ›āđ€āļ”āļ•āđƒāļ™āļŠāđˆāļ§āļ‡āđ€āļ§āļĨāļēāļ—āļĩāđˆāļāļĢāļ°āļ—āļšāļĢāļ°āļšāļšāļ‡āļēāļ™āļ™āđ‰āļ­āļĒāļ—āļĩāđˆāļŠāļļāļ”āļ„āđˆāļēāļ—āļĩāđˆāļ–āļđāļāđāļāđ‰āđ„āļ‚āđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•

      Trend Micro2.png

      1. āđāļŦāļĨāđˆāļ‡āļ­āđ‰āļēāļ‡āļ­āļīāļ‡
        [1] https://dg.th/brhdvu45e0
        [2] https://dg.th/bmuyg0k5vq
        [3] https://dg.th/fvh4oziwyk
      1 āļāļēāļĢāļ•āļ­āļšāļāļĨāļąāļš āļ„āļģāļ•āļ­āļšāļĨāđˆāļēāļŠāļļāļ” āļ•āļ­āļš āļ„āļģāļ­āđ‰āļēāļ‡āļ­āļīāļ‡ 0
      • First post
        Last post