En kritisk sårbarhet i Progress LoadMaster utnyttjas nu i attacker, enligt den amerikanska cybersäkerhetsmyndigheten CISA. Sårbarheten gör det möjligt för oautentiserade angripare att fjärrköra kommandon på enheter som inte har uppdaterats.
Problemet påverkar Kemp LoadMaster, en styrenhet för applikationsleverans och lastbalanserare som används av företag och organisationer inom offentlig sektor för att hantera inkommande webbtrafik. Administratörer bör installera de tillgängliga säkerhetsuppdateringarna så snart som möjligt.
Kritisk sårbarhet för kommandoinjektion
Sårbarheten i Progress LoadMaster, som spåras som CVE-2026-8037, är en kritisk sårbarhet för kommandoinjektion. Angripare kan utnyttja osanerade API-indata i flera kommandoslutpunkter för att köra godtyckliga kommandon utan autentisering.
Detta innebär en allvarlig risk för exponerade eller ouppdaterade enheter. När angripare väl kan köra kommandon kan de ändra konfigurationer, installera skadlig kod, stjäla data eller använda det komprometterade systemet för att ta sig längre in i en organisations nätverk.
Progress släppte säkerhetsuppdateringar för sårbarheten i juni. Sårbarheten påverkar Kemp LoadMaster GA-versionerna 7.2.63.1 och tidigare samt LTSF-versionerna 7.2.54.17 och tidigare.
Den påverkar även alla versioner av MOVEit WAF före GA-version 7.2.63.2.
CISA bekräftar aktivt utnyttjande
CISA lade på fredagen till CVE-2026-8037 i sin katalog över kända exploaterade sårbarheter, Known Exploited Vulnerabilities, och bekräftade därmed att hotaktörer aktivt utnyttjar sårbarheten i Progress LoadMaster.
Amerikanska federala civila myndigheter måste säkra berörda system inom tre dagar enligt Binding Operational Directive 26-04. Kravet gäller specifikt federala myndigheter, men CISA har uppmanat alla organisationer att prioritera skyddsåtgärder.
Myndigheten varnade för att sårbarheter av den här typen ofta används av skadliga aktörer och kan innebära en betydande risk för företagsnätverk.
Hundratals instanser är fortfarande exponerade
Internetbaserade hotövervakningsgruppen Shadowserver rapporterar att nästan 300 Kemp LoadMaster-instanser är exponerade på internet. Det totala antalet omfattar dock system som kan vara honeypots, redan uppdaterade eller skyddade på annat sätt.
Den osäkerheten minskar inte behovet av att agera. Organisationer som använder LoadMaster bör identifiera alla installerade enheter, kontrollera deras programvaruversion och installera relevanta uppdateringar utan dröjsmål.
Säkerhetsteam bör också granska loggar och aktivitet på enheterna efter oväntade API-förfrågningar, ovanliga kommandon, nya administratörskonton eller konfigurationsändringar. Dessa kontroller kan hjälpa till att avslöja om angripare försökte utnyttja sårbarheten innan uppdateringen installerades.
Progress drabbas av ytterligare ett säkerhetsproblem
Varningen följer på en separat säkerhetsincident som involverade Progress ShareFile Storage Zone Controllers. Förra månaden uppmanade företaget kunder att stänga av berörda lokalt installerade servrar efter att ha identifierat ett trovärdigt externt hot.
Progress släppte senare korrigeringar för en allvarlig zero-day-sårbarhet för katalogtraversering i ShareFile. Företaget uppgav att det inte hade hittat några tecken på att kundkonton eller data hade blivit åtkomliga.
Det aktiva utnyttjandet av CVE-2026-8037 gör dock sårbarheten i Progress LoadMaster till det mer akuta problemet för berörda organisationer. Uppdatering av internetexponerade system bör behandlas som en omedelbar prioritet.


0 svar till ”Kritisk sårbarhet i Progress LoadMaster utnyttjas nu i attacker”