Уязвимость LoadMaster от Progress Kemp активно используется хакерами
Управление кибербезопасности и инфраструктуры США (CISA) выступило с предупреждением о том, что хакеры начали активно использовать уязвимость с критическим уровнем опасности в системе командной инъекции LoadMaster от компании Progress Kemp. Эта уязвимость позволяет злоумышленникам выполнять произвольный код на уязвимых устройствах, что может привести к серьезным последствиям для безопасности данных и инфраструктуры.
CISA рекомендует всем пользователям LoadMaster немедленно обновить свои системы до последней версии, чтобы устранить данную уязвимость. Ведомство также подчеркивает важность применения комплексных мер безопасности, включая регулярное обновление программного обеспечения и мониторинг сетевой активности.
По информации CISA, уязвимость затрагивает версии LoadMaster, выпущенные до обновления, выпущенного в декабре 2022 года. Злоумышленники могут воспользоваться этой уязвимостью для внедрения вредоносного кода, что дает им возможность управлять системами и получать доступ к конфиденциальной информации.
Специалисты по кибербезопасности призывают организации, использующие LoadMaster, провести аудит своих систем и обеспечить должный уровень защиты. Важно также обучать сотрудников основам кибербезопасности, чтобы снизить риск успешных атак.
На фоне увеличения числа кибератак, связанных с уязвимостями в системах управления, CISA продолжает мониторить ситуацию и предоставлять актуальную информацию о новых угрозах и рекомендациях по защите.
Организации должны быть особенно внимательны к системам, которые обрабатывают критически важные данные, и принимать все возможные меры для защиты от подобных уязвимостей.