Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Критична ранливост во Progress LoadMaster сега активно се искористува во напади

Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) предупреди дека хакери ја искористуваат критична ранливост за инјектирање команди во Progress Kemp LoadMaster.

Kemp LoadMaster е широко користен Application Delivery Controller (ADC) и балансер на оптоварување на сервери, кој го користат технолошки компании и владини институции ширум светот (на пример, Amazon и американското Воено воздухопловство) за распределување на дојдовниот веб-сообраќај помеѓу повеќе сервери, оптимизирање на перформансите на апликациите и обезбедување висока достапност на услугите.

Progress Software наведува дека 80% од компаниите од Fortune 500 ги користат нејзините производи и услуги, при што Kemp LoadMaster има повеќе од 100.000 имплементации ширум светот.

Следена како CVE-2026-8037, оваа критична безбедносна ранливост за инјектирање команди им овозможува на неавтентицирани напаѓачи да извршуваат произволни команди на непачувани LoadMaster уреди преку искористување на несоодветно обработени API-влезови во повеќе командни endpoint-и.

Во јуни, Progress Software објави безбедносни ажурирања за отстранување на ранливоста во Kemp LoadMaster (GA v7.2.63.1 или постара и LTSF v7.2.54.17 или постара верзија), а исто така потврди дека ранливоста ги засега сите MOVEit WAF (Web Application Firewall) верзии постари од GA v7.2.63.2.

Според мониторинг-службата за интернет-закани Shadowserver, речиси 300 Kemp LoadMaster инстанци се изложени онлајн. Сепак, нема информации колку од нив се honeypot системи или веќе се заштитени од напади со искористување на CVE-2026-8037.

Во петокот, CISA ја додаде ранливоста во својот каталог на активно искористувани ранливости, при што на американските федерални цивилни извршни агенции (FCEB) им наложи да ги заштитат своите сервери во рок од три дена, согласно задолжителната оперативна директива Binding Operational Directive 26-04.

„Овој тип ранливост е чест вектор за напади што го користат злонамерни сајбер-актери и претставува значителен ризик за федералната инфраструктура“, предупреди агенцијата за сајбер-безбедност.

Иако BOD 26-04 се однесува само на американските владини агенции, CISA ги повика сите администратори и тимови задолжени за безбедност да дадат приоритет на инсталирањето на закрпата за CVE-2026-8037 со цел да се блокираат новите напади.

Минатиот месец, Progress исто така им испрати е-пошта на корисниците на ShareFile кои користеле Storage Zone Controllers, барајќи веднаш да ги исклучат серверите, откако компанијата идентификувала, како што тогаш го опиша, „веродостојна надворешна безбедносна закана“ насочена кон локално хостираниот софтвер за безбедно споделување датотеки.

Неколку дена подоцна, компанијата објави безбедносни закрпи за високоризична zero-day ранливост од типот path traversal во ShareFile, но за BleepingComputer изјави дека „нема индикации за неовластен пристап до која било корисничка сметка или податоци на ShareFile и не идентификувавме активна закана“.

Извори:

  • Bleeping Computer – Critical Progress LoadMaster flaw now actively exploited in attacks Bleeping Computer