En kritisk sårbarhed i Progress LoadMaster udnyttes nu i angreb, ifølge det amerikanske Cybersecurity and Infrastructure Security Agency (CISA). Sårbarheden gør det muligt for uautoriserede angribere at køre kommandoer eksternt på enheder, der ikke er blevet opdateret.

Problemet påvirker Kemp LoadMaster, en controller til applikationslevering og load balancer, som bruges af virksomheder og organisationer i den offentlige sektor til at håndtere indgående webtrafik. Administratorer bør installere de tilgængelige sikkerhedsopdateringer så hurtigt som muligt.

Kritisk sårbarhed for kommandoinjektion

Sårbarheden i Progress LoadMaster, der spores som CVE-2026-8037, er en kritisk sårbarhed for kommandoinjektion. Angribere kan udnytte ikke-sanitiserede API-input på tværs af flere kommandoendepunkter til at køre vilkårlige kommandoer uden autentificering.

Det skaber en alvorlig risiko for eksponerede eller ikke-opdaterede enheder. Når angribere først får mulighed for at køre kommandoer, kan de ændre konfigurationer, installere malware, stjæle data eller bruge det kompromitterede system til at bevæge sig længere ind i en organisations netværk.

Progress udsendte sikkerhedsopdateringer til sårbarheden i juni. Sårbarheden påvirker Kemp LoadMaster GA-versionerne 7.2.63.1 og tidligere samt LTSF-versionerne 7.2.54.17 og tidligere.

Den påvirker også alle MOVEit WAF-udgivelser før GA-version 7.2.63.2.

CISA bekræfter aktiv udnyttelse

CISA tilføjede fredag CVE-2026-8037 til sin katalog over kendte udnyttede sårbarheder, Known Exploited Vulnerabilities, og bekræftede dermed, at trusselsaktører aktivt udnytter sårbarheden i Progress LoadMaster.

Amerikanske føderale civile myndigheder skal sikre berørte systemer inden for tre dage i henhold til Binding Operational Directive 26-04. Selvom dette krav specifikt gælder føderale myndigheder, har CISA opfordret alle organisationer til at prioritere afværgeforanstaltninger.

Myndigheden advarede om, at sårbarheder af denne type ofte bruges af ondsindede aktører og kan udgøre en betydelig risiko for virksomhedsnetværk.

Hundredvis af instanser er fortsat eksponerede

Internettrusselsovervågningsgruppen Shadowserver rapporterer, at næsten 300 Kemp LoadMaster-instanser er eksponerede online. Det samlede antal omfatter dog systemer, der kan være honeypots, allerede opdaterede eller på anden måde beskyttede.

Denne usikkerhed mindsker ikke behovet for at handle. Organisationer, der bruger LoadMaster, bør identificere alle installerede enheder, kontrollere deres softwareversion og installere de relevante opdateringer uden forsinkelse.

Sikkerhedsteams bør også gennemgå logfiler og aktivitet på enhederne for uventede API-anmodninger, usædvanlige kommandoer, nye administratorkonti eller konfigurationsændringer. Disse kontroller kan hjælpe med at afsløre, om angribere forsøgte at udnytte sårbarheden, før opdateringen blev installeret.

Progress står over for endnu et nyligt sikkerhedsproblem

Advarslen følger efter en separat sikkerhedshændelse, der involverede Progress ShareFile Storage Zone Controllers. I sidste måned bad virksomheden kunderne om at lukke berørte lokalt installerede servere ned efter at have identificeret en troværdig ekstern trussel.

Progress udsendte senere rettelser til en alvorlig zero-day-sårbarhed for katalogtraversering i ShareFile. Virksomheden oplyste, at den ikke havde fundet tegn på, at der var blevet opnået adgang til kundekonti eller data.

Den aktive udnyttelse af CVE-2026-8037 gør dog sårbarheden i Progress LoadMaster til den mere presserende bekymring for berørte organisationer. Opdatering af interneteksponerede systemer bør behandles som en øjeblikkelig prioritet.


0 svar til “Kritisk sårbarhed i Progress LoadMaster udnyttes nu i angreb”