Aktív Progress Kemp LoadMaster kihasználás

Editors' Pick

A Progress Kemp LoadMaster kritikus sérülékenységének (CVE-2026-8037) nyilvánosságra hozatala után a kutatók már aktív támadásokat figyeltek meg az interneten. A heise beszámolója szerint a támadók automatizált módon keresik a sérülékeny LoadMaster rendszereket, hogy kihasználják a CVSS 9,6 besorolású, hitelesítés nélküli RCE hibát. A sérülékenység az API egyik parancskezelő komponensében található, és lehetővé teszi, hogy egy támadó speciálisan kialakított kéréssel tetszőleges operációs rendszerparancsokat futtasson a terheléselosztó eszközön. Mivel a LoadMaster jellemzően a vállalati hálózat peremén helyezkedik el, és közvetlen kapcsolatban áll kritikus belső szolgáltatásokkal, egy sikeres kompromittálás kezdeti hozzáférést biztosíthat a teljes vállalati infrastruktúrához. A Progress már júniusban kiadta a javítást, azonban a nyilvánosan elérhető proof-of-concept exploit megjelenése után a támadási aktivitás jelentősen megnőtt. 

Az eSentire Threat Response Unit szerint a támadási kísérletek 2026. június 29-én kezdődtek, közvetlenül a működő exploitkód nyilvánosságra kerülése után. Az első hullámban ugyan nem figyeltek meg sikeres kompromittálásokat, de a támadók már célzottan próbálták kihasználni a sérülékenységet, ezért a kutatók arra számítottak, hogy a próbálkozások gyorsan felerősödnek. Ez be is következett: az amerikai CISA a sérülékenységet felvette a Known Exploited Vulnerabilities katalógusba, miután több száz exploitkísérletet regisztráltak. Nyilvános telemetriai adatok szerint 41 nap alatt legalább 792 támadási kísérletet észleltek 65 különböző IP-címről, 18 országból, ami jól mutatja, hogy a hiba már a tömeges internetes szkennelések célpontjává vált. 

Progress és a biztonsági kutatók egyaránt azt javasolják, hogy minden érintett szervezet haladéktalanul telepítse a javított verziókat (7.2.63.2 vagy 7.2.54.18 LTSF), és ellenőrizze a LoadMaster naplóit kompromittálódásra utaló jelek után. Mivel ezek az eszközök gyakran VPN-eket, webalkalmazásokat és más kritikus szolgáltatásokat szolgálnak ki, egy sikeres támadás nemcsak magát a terheléselosztót veszélyezteti, hanem lehetőséget adhat a támadóknak oldalirányú mozgásra, hitelesítő adatok megszerzésére és a belső hálózat további rendszereinek kompromittálására is.

FORRÁS