Уязвимость в Progress Kemp LoadMaster попала в каталог CISA KEV после 792 попыток эксплуатации
В пятницу Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило в свой каталог известных эксплуатируемых уязвимостей (KEV) критическую уязвимость, затрагивающую систему Progress Kemp LoadMaster. Это решение было принято после получения сообщений о том, что уязвимость активно используется в реальных условиях.
Уязвимость, зарегистрированная под номером CVE-2026-8037, имеет высокий уровень серьезности с оценкой CVSS 9.6. Она относится к категории уязвимостей, связанных с инъекцией команд, что позволяет злоумышленникам выполнять произвольные команды на уязвимых системах.
По информации CISA, зафиксировано 792 попытки эксплуатации данной уязвимости, что подчеркивает серьезность угрозы и необходимость срочных мер по её устранению. Эксперты по безопасности настоятельно призывают организации, использующие LoadMaster, принять меры для защиты своих систем.
Пользователи LoadMaster должны обновить свои системы до последних версий, в которых устранены уязвимости, а также следить за рекомендациями по безопасности, опубликованными производителем. Важно отметить, что несанкционированный доступ к системам может привести к серьезным последствиям, включая утечку конфиденциальной информации и нарушение работы сервисов.
CISA продолжает мониторить ситуацию и призывает пользователей к бдительности. В случае выявления подозрительной активности рекомендуется немедленно сообщать об этом в компетентные органы и принимать меры по минимизации рисков.