Apex One 5월 2026 긴급 보안 업데이트
TrendAI(Trend Micro의 신규 브랜드명)는 2026년 5월 21일 Apex One 온프레미스 및 클라우드 기반 Vision One SEP에 영향을 미치는 8개의 취약점에 대한 긴급 보안 패치를 공개했습니다. 패치 대상은 Apex One 2019 온프레미스(빌드 17079 미만), Apex One as a Service 및 Vision One SEP 에이전트 빌드 14.0.20731 미만 버전입니다.
주요 취약점 및 영향:
- CVE-2026-34926 (CVSS 6.7): 온프레미스 서버의 디렉토리 탐색 취약점으로 인증된 로컬 공격자가 에이전트에 악성 코드를 배포할 수 있습니다
- CVE-2026-34927~34930, CVE-2026-45206~45208 (각 CVSS 7.8): 에이전트의 오리진 검증 및 시간 경합 취약점으로 권한 상승을 초래합니다
- 현재 야생에서 CVE-2026-34926에 대한 악용 시도가 감지되었습니다
TrendAI는 모든 영향을 받은 고객에게 최신 빌드로의 즉시 업그레이드를 강력히 권장합니다.