CERTFR-2026-AVI-0642_Multiples vulnérabilités dans les produits Trend Micro
Publié le 26 mai 2026 à 15h22 - Mis à jour le 26 mai 2026 à 16h30
Objet
Multiples vulnérabilités dans les produits Trend Micro
Référence
CERTFR-2026-AVI-0642
Risques
- Contournement de la politique de sécurité
- Élévation de privilèges
Systèmes affectés
- Apex One sans le correctif de sécurité SP1 CP Build 17079 (pour une nouvelle installation)
- Apex One sans le correctif de sécurité SP1 CP Build 18012
- TrendAI Vision One SEP sans le correctif 14.0.20731
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Trend Micro. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité.
Trend Micro indique que la vulnérabilité CVE-2026-34926 est activement exploitée
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Trend Micro KA-0023430 du 21 mai 2026
- CVE-2026-34926
- CVE-2026-34927
- CVE-2026-34928
- CVE-2026-34929
- CVE-2026-34930
- CVE-2026-45206
- CVE-2026-45207
- CVE-2026-45208