Critical flaw у LoadMaster активно використовують для атак

Critical flaw у LoadMaster активно використовують для атак 1

Агентство з кібербезпеки та захисту інфраструктури США (CISA) повідомило, що хакери використовують критичну вразливість injection команд у Progress Kemp LoadMaster.

Kemp LoadMaster — це популярний контролер доставки додатків (ADC) і балансувальник навантаження серверів, який використовують технологічні компанії та державні установи по всьому світу (наприклад, Amazon, ВПС США) для розподілу вхідного веб-трафіку між кількома серверами, оптимізації продуктивності додатків і забезпечення високої доступності послуг.

Progress Software стверджує, що 80% компаній зі списку Fortune 500 використовують її продукти та послуги, а Kemp LoadMaster має понад 100 000 розгортань у всьому світі.

Critical flaw у LoadMaster активно використовують для атак 2

Ця критична вразливість injection команд, відстежувана як CVE-2026-8037, дозволяє неавтентифікованим зловмисникам виконувати довільні команди на незалагоджених пристроях LoadMaster, використовуючи несанітизовані вхідні дані API в кількох кінцевих точках команд.

У червні Progress Software випустила оновлення безпеки для усунення вразливості в Kemp LoadMaster (GA v7.2.63.1 або старіші версії та LTSF v7.2.54.17 або старіші), а також підтвердила, що вона впливає на всі версії MOVEit WAF (Web Application Firewall) до GA v7.2.63.2.

За даними служби моніторингу інтернет-загроз Shadowserver, майже 300 екземплярів Kemp LoadMaster доступні онлайн. Однак немає інформації про те, скільки з них є honeypot-ами або вже захищені від атак на CVE-2026-8037.

У п’ятницю CISA додала цю вразливість до свого каталогу активно використовуваних вразливостей, наказавши федеральним цивільним виконавчим відомствам США (FCEB) захистити свої сервери протягом трьох днів, як того вимагає обов’язкова операційна директива 26-04.

“Цей тип вразливості є поширеним вектором атаки для зловмисних кібердійових осіб і становить значні ризики для федерального підприємства”, — попередило агентство з кібербезпеки.

Хоча BOD 26-04 застосовується лише до державних установ США, CISA закликала всіх захисників надати пріоритет встановленню виправлень для вразливості CVE-2026-8037, щоб блокувати вхідні атаки.

Минулого місяця Progress також надіслала електронні листи клієнтам ShareFile, які використовували Storage Zone Controllers, з проханням негайно вимкнути сервери після виявлення того, що компанія назвала “реальною зовнішньою загрозою безпеці”, спрямованою на локальне програмне забезпечення для безпечного обміну файлами.

Через кілька днів компанія випустила оновлення безпеки для вразливості нульового дня path traversal високого рівня в ShareFile, але повідомила BleepingComputer, що “не має жодних ознак несанкціонованого доступу до будь-якого облікового запису клієнта ShareFile або даних, і ми не виявили жодних активних загроз”.

Critical flaw у LoadMaster активно використовують для атак 3

Тестуйте кожен шар до того, як це зроблять зловмисники

Команди безпеки реєструють 54% успішних атак і сигналізують лише про 14%. Решта проходить через ваше середовище непоміченою.

Whitepaper від Picus демонструє, як тестування на основі симуляції атак перевіряє ваші правила SIEM та EDR, щоб загрози більше не прослизали крізь виявлення.

Отримати whitepaper

За даними порталу: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *