
Агентство з кібербезпеки та захисту інфраструктури США (CISA) попередило, що хакери використовують критичну вразливість командної ін’єкції в Progress Kemp LoadMaster.
Kemp LoadMaster — це популярний контролер доставки програм (ADC) і балансувальник навантаження серверів, який використовується технологічними компаніями та державними установами по всьому світу (наприклад, Amazon, ВПС США) для розподілу вхідного веб-трафіку між кількома серверами, оптимізації продуктивності додатків і забезпечення високої доступності сервісів.
Progress Software стверджує, що 80% компаній зі списку Fortune 500 використовують її продукти та послуги, а Kemp LoadMaster має понад 100 000 розгорнутих екземплярів по всьому світу.
Ця критична вразливість командної ін’єкції, відстежувана як CVE-2026-8037, дозволяє неавтентифікованим зловмисникам виконувати довільні команди на незапатчених пристроях LoadMaster, використовуючи вразливі API-запити в численних командних кінцевих точках.
У червні Progress Software випустила оновлення безпеки для усунення вразливості в Kemp LoadMaster (GA v7.2.63.1 або старіші та LTSF v7.2.54.17 або старіші). Компанія також підтвердила, що це впливає на всі версії MOVEit WAF (Web Application Firewall) до GA v7.2.63.2.
За даними організації Shadowserver, яка відстежує інтернет-загрози, майже 300 екземплярів Kemp LoadMaster доступні онлайн. Проте немає інформації про те, скільки з них є “медовими пастками” (honeypots) або вже захищені від атак CVE-2026-8037.
У п’ятницю CISA додала цю вразливість до свого каталогу активно експлуатованих вразливостей, наказавши федеральним цивільним виконавчим органам США (FCEB) захистити свої сервери протягом трьох днів відповідно до Оперативного директиви 26-04 (Binding Operational Directive 26-04).
“Цей тип вразливості є частим вектором атак для зловмисних кібердійових осіб і становить значні ризики для федерального підприємства”, — попередили в агентстві кібербезпеки.
Хоча BOD 26-04 стосується лише державних установ США, CISA закликала всіх захисників надавати пріоритет виправленню вразливості CVE-2026-8037 для блокування атак.
Минулого місяця Progress також надіслала електронні листи клієнтам ShareFile, які використовували Storage Zone Controllers, з проханням негайно вимкнути сервери після виявлення того, що компанія назвала “реальною зовнішньою загрозою безпеці”, націленою на локальне програмне забезпечення для безпечного обміну файлами.
Через кілька днів компанія випустила патчі безпеки для вразливості нульового дня з високим рівнем небезпеки в ShareFile, але повідомила BleepingComputer, що “не має жодних ознак несанкціонованого доступу до жодного облікового запису або даних клієнта ShareFile, і ми не виявили жодної активної загрози”.
Тестуйте кожен рівень перед атакуючими
Команди безпеки реєструють 54% успішних атак і сповіщають лише про 14%. Решта проходить через ваше середовище непоміченою.
Whitepaper від Picus показує, як симуляція атак і збоїв тестує ваші правила SIEM та EDR, щоб загрози не прослизали повз виявлення.
Отримати whitepaper
Джерело новини: www.bleepingcomputer.com
