Admins von Progress-LoadMaster-Instanzen müssen zügig handeln und die aktuellen Sicherheitsupdates installieren. Es laufen bereits Attacken.
Davor warnt die Cybersecurity & Infrastructure Security Agency (CISA) aus den USA in einem aktuellen Beitrag. In welchem Umfang die Angriffe ablaufen, ist derzeit unbekannt. Weil Angreifer Systeme nach erfolgreichen Attacken komplett übernehmen, müssen Admins sofort tätig werden.
LoadMaster ist eine Load-Balancing- und Application-Delivery-Controller-Lösung von Progress Kemp, die eingehenden Traffic automatisch auf mehrere Server verteilt und so hohe Verfügbarkeit ermöglichen soll.
Keine Hürden für Attacken
In einer Warnmeldung der Entwickler finden sich weitere Details zur „kritischen“ Schwachstelle (CVE-2026-8037). Angriffe sind aus der Ferne und ohne Authentifizierung möglich. Schicken Angreifer Befehle in etwa URLs verpackt an Instanzen, werden diese aufgrund von unzureichenden Überprüfungen im Kontext von Speicherfehlern ausgeführt und Angreifer erlangen die volle Kontrolle.







