CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

O vulnerabilitate a Progress LoadMaster este exploatată în mod activ

Sursă: https://www.bleepingcomputer.com

CISA a avertizat că persoanele rău intenționate exploatează o vulnerabilitate cu grad de severitate critic de tip command injection în Progress Kemp LoadMaster.

Kemp LoadMaster este un echipament Application Delivery Controller (ADC) și un server load balancer, utilizat de instituții din domeniul tehnologic pentru a distribui traficul web primit pe mai multe servere, a optimiza performanța aplicațiilor și a asigura o disponibilitate ridicată a serviciilor.

Înregistrată sub codul CVE-2026-8037, această vulnerabilitate critică de securitate de tip command injection permite atacatorilor neautentificați să execute comenzi arbitrare pe dispozitivele LoadMaster neactualizate, prin exploatarea datelor de intrare nevalidate ale API-ului în mai multe endpoint-uri de comandă.

În luna iunie, Progress Software a lansat actualizări de securitate pentru a remedia vulnerabilitatea din Kemp LoadMaster (GA v7.2.63.1 sau versiuni mai vechi și LTSF v7.2.54.17 sau versiuni mai vechi) și a confirmat, de asemenea, că aceasta afectează toate versiunile MOVEit WAF (Web Application Firewall) anterioare versiunii GA v7.2.63.2.

Deși BOD 26-04 se aplică doar anumitor agenții, CISA a îndemnat toți administratorii de securitate să acorde prioritate aplicării patch-urilor pentru vulnerabilitatea CVE-2026-8037, pentru a bloca atacurile iminente.

Luna trecută, Progress a trimis, de asemenea, un e-mail utilizatorilor ShareFile care utilizau Storage Zone Controllers, solicitându-le să oprească imediat serverele după ce a identificat ceea ce a descris la momentul respectiv ca fiind o amenințare externă credibilă la adresa securității care viza software-ul de partajare securizată a fișierelor instalat local.

Câteva zile mai târziu, compania a lansat patch-uri de securitate pentru o vulnerabilitate zero-day cu grad de severitate high de tip path traversal din ShareFile, semnalând totuși că nu au existat semne privind accesul neautorizat sau exploatări active.

Sursă: https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-progress-loadmaster-flaw-exploited-in-attacks/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login