⚠️ Вразливість у Progress Kemp LoadMaster дозволяє віддалене виконання команд
Агентство з кібербезпеки та захисту інфраструктури США додало критичну прогалину в балансувальниках навантаження Progress Kemp LoadMaster до каталогу відомих експлуатованих вразливостей. Проблема отримала ідентифікатор CVE-2026-8037 та оцінку 9.6 за шкалою CVSS. Технічна причина полягає в недостатній очистці вхідних даних у функції escape_quotes(), що створює умови для впровадження системних команд без потреби в автентифікації.
Аналітичні системи спостереження KEVIntel зафіксували 792 спроби експлуатації цієї вразливості протягом 41 дня з 65 унікальних IP-адрес із 18 країн світу. Успішна атака дозволяє хакерам виконувати довільний код на пристрої з найвищими привілеями. CISA встановила дедлайн для державних установ США щодо усунення загрози, оскільки зловмисники активно сканують мережу для виявлення вразливих серверів.
