資安業者警示負載平衡器Kemp LoadMaster重大漏洞遭實際利用,原廠Progress已於6月發布修補

圖片來源: 

eSentire

資安業者eSentire於6月30日發出警示,指出Progress的負載平衡與應用交付控制器產品Kemp LoadMaster重大漏洞CVE-2026-8037,已出現實際攻擊行動。這款產品廣泛用於企業網路環境的對外入口,負責流量分配與高可用性管理,一旦前述漏洞遭到利用,可能成為攻擊者橫向移動的跳板。Progress已於6月初發布資安公告並釋出修補版本,用戶應儘速將系統版本升級至已修補的7.2.63.2(GA版)或7.2.54.18(LTSF版),以降低風險。

CVE-2026-8037屬於作業系統指令注入漏洞,CVSS嚴重性評分達9.8分,問題源自Progress LoadMaster對使用者輸入過濾不足,可能導致未經身分驗證的遠端攻擊者在設備上執行任意系統指令。eSentire表示他們自6月29日起,觀察到攻擊者嘗試利用這個漏洞,雖然這些攻擊嘗試均以失敗告終,但顯示該漏洞已進入實際利用階段,考慮到PoC利用程式與技術細節都已公開,日後針對該漏洞的攻擊可能會進一步增加。