En kritisk sårbarhet i Progress LoadMaster utnyttes nå i angrep, ifølge USAs Cybersecurity and Infrastructure Security Agency (CISA). Sårbarheten gjør det mulig for uautentiserte angripere å kjøre kommandoer eksternt på enheter som ikke er oppdatert.

Problemet påvirker Kemp LoadMaster, en kontroller for applikasjonslevering og lastbalanserer som brukes av selskaper og offentlige organisasjoner til å håndtere innkommende nettrafikk. Administratorer bør installere de tilgjengelige sikkerhetsoppdateringene så snart som mulig.

Kritisk sårbarhet for kommandoinjeksjon

Sårbarheten i Progress LoadMaster, registrert som CVE-2026-8037, er en kritisk sårbarhet for kommandoinjeksjon. Angripere kan utnytte usanitiserte API-inndata på tvers av flere kommandoendepunkter for å kjøre vilkårlige kommandoer uten autentisering.

Dette skaper en alvorlig risiko for eksponerte eller uoppdaterte enheter. Når angripere først får mulighet til å kjøre kommandoer, kan de endre konfigurasjoner, installere skadevare, stjele data eller bruke det kompromitterte systemet til å bevege seg videre inn i en organisasjons nettverk.

Progress lanserte sikkerhetsoppdateringer for sårbarheten i juni. Sårbarheten påvirker Kemp LoadMaster GA-versjonene 7.2.63.1 og tidligere, samt LTSF-versjonene 7.2.54.17 og tidligere.

Den påvirker også alle MOVEit WAF-utgivelser før GA-versjon 7.2.63.2.

CISA bekrefter aktiv utnyttelse

CISA la fredag til CVE-2026-8037 i sin katalog over kjente utnyttede sårbarheter, Known Exploited Vulnerabilities, og bekreftet dermed at trusselaktører aktivt utnytter sårbarheten i Progress LoadMaster.

Amerikanske føderale sivile etater må sikre berørte systemer innen tre dager i henhold til Binding Operational Directive 26-04. Selv om dette kravet gjelder spesifikt for føderale etater, har CISA oppfordret alle organisasjoner til å prioritere sikringstiltak.

Myndigheten advarte om at sårbarheter av denne typen ofte brukes av ondsinnede aktører og kan utgjøre en betydelig risiko for bedriftsnettverk.

Hundrevis av instanser er fortsatt eksponert

Gruppen for overvåking av internettrusler Shadowserver rapporterer at nesten 300 Kemp LoadMaster-instanser er eksponert på nettet. Det totale antallet inkluderer imidlertid systemer som kan være honeypots, allerede oppdatert eller beskyttet på andre måter.

Denne usikkerheten reduserer ikke behovet for å handle. Organisasjoner som bruker LoadMaster, bør identifisere alle installerte enheter, bekrefte programvareversjonen og installere de relevante oppdateringene uten forsinkelse.

Sikkerhetsteam bør også gjennomgå logger og aktivitet på enhetene for uventede API-forespørsler, uvanlige kommandoer, nye administratorkontoer eller konfigurasjonsendringer. Disse kontrollene kan bidra til å avdekke om angripere forsøkte å utnytte sårbarheten før oppdateringen ble installert.

Progress rammes av enda et nylig sikkerhetsproblem

Advarselen følger etter en separat sikkerhetshendelse som involverte Progress ShareFile Storage Zone Controllers. Forrige måned ba selskapet kundene om å slå av berørte lokalt installerte servere etter å ha identifisert en troverdig ekstern trussel.

Progress lanserte senere rettelser for en alvorlig zero-day-sårbarhet for katalogtraversering i ShareFile. Selskapet opplyste at det ikke hadde funnet noen tegn på at kundekontoer eller data hadde blitt åpnet.

Den aktive utnyttelsen av CVE-2026-8037 gjør likevel sårbarheten i Progress LoadMaster til den mest presserende bekymringen for berørte organisasjoner. Oppdatering av internetteksponerte systemer bør behandles som en umiddelbar prioritet.


0 responses to “Kritisk sårbarhet i Progress LoadMaster utnyttes nå i angrep”