КИБЕРБЕЗОПАСНОСТЬ

CISA добавил уязвимость Progress Kemp LoadMaster – 792 попытки эксплуатации

CISA внес уязвимость Progress Kemp LoadMaster в каталог KEV после 792 попыток эксплуатации. Важно обновить устройства до 10 августа.

✍️ Редакция iTech News | 18.09.2025 | ⏱ 2 мин | Источник: The Hacker News
CISA добавил уязвимость Progress Kemp LoadMaster

Киберугроза для пользователей Progress Kemp LoadMaster: CISA добавил уязвимость с высоким уровнем опасности в свой каталог извести с учётом 792 активных попыток эксплуатации. Уязвимость, отмеченная как CVE-2026-8037, позволяет злоумышленникам получать доступ к устройствам, что может привести к выполнению произвольного кода.

Суть уязвимости LoadMaster

CISA описывает уязвимость как уязвимость командной инъекции, позволяющую неавторизованным пользователям выполнять произвольные команды на устройстве. Уязвимость была выявлена в функции escape_quotes() и связана с неправильной обработкой пользовательского ввода, что открывает путь для атак.

Канадская компания eSentire сообщила, что они наблюдали активные попытки эксплуатации уязвимости. Хотя большинство из них не увенчались успехом, за 41 день было зафиксировано 792 таких попытки. Они пришли из 65 уникальных IP-адресов из 18 стран, включая Австралию, Китай и США.

Рекомендации по безопасности

В связи с текущей активностью по эксплуатации, CISA рекомендовала федеральным правительственным учреждениям обновить свои системы до 10 августа 2026 года. Подобные рекомендации направлены на снижение рисков для критически важных сетей, что важно для безопасности организаций, работающих с данными.

Как это касается нашего рынка

Для российских организаций, использующих LoadMaster, эта информация критически важна. Сложности с безопасностью могут привести к утечкам данных и простоям в работе. Рекомендуется оценить свои системы и сразу же применить обновления, чтобы свести к минимуму риски.

Следующий шаг — ожидание ответной реакции от пользователей и разработчиков в обеспечении безопасности и своевременном обновлении систем, что позволит избежать возможных атак в будущем.

Поделиться: Telegram X LinkedIn