Contacts
Book a Meet
Close

Контакти

Каварна, България
Рияд, Саудитска Арабия

+359 875 328030

sales@diamatix.com

Contacts

Bulgaria, Kavarna
Saudi Arabia, Riyadh

+359 875 328030

sales@diamatix.com

112447

LoadMaster уязвимост влезе в CISA KEV: edge устройствата изискват проверка, не само patch

Какво е потвърдено

CISA добави CVE-2026-8037 в Known Exploited Vulnerabilities (KEV) каталога след данни за активна експлоатация. Уязвимостта засяга Progress Kemp LoadMaster — устройство за балансиране на трафик и доставка на приложения, което често стои на границата между интернет и вътрешни услуги.

CVE-2026-8037 е критична уязвимост за командна инжекция. При определени условия тя позволява на неавтентикиран отдалечен атакуващ да изпълни команди върху LoadMaster устройството.

Progress публикува корекции на 4 юни 2026 г. Засегнати са LoadMaster GA версии 7.2.63.1 и по-стари, както и LoadMaster LTSF версии 7.2.54.17 и по-стари. Корекциите са в GA 7.2.63.2 и LTSF 7.2.54.18.

Защо това не е обикновен patch alert

LoadMaster не е стандартно вътрешно приложение. Такива устройства често управляват входящ трафик към критични услуги, прекратяват TLS връзки, разпределят заявки и понякога имат видимост към вътрешни системи.

Затова компромис на edge устройство може да има по-широко значение от самата уязвимост. Атакуващият може да използва позицията на устройството за първоначален достъп, наблюдение на трафик, промяна на конфигурации или движение към вътрешни услуги.

Тук patching е спешен, но не е достатъчен като единствена мярка. След активна експлоатация трябва да се провери дали устройството вече е било докоснато.

Техническият сигнал

Според анализа на watchTowr уязвимостта е свързана с неправилна обработка на входни данни в escape_quotes() функцията. При определени условия това може да позволи командна инжекция и изпълнение на команди през system().

eSentire съобщава за наблюдавани опити за експлоатация от 29 юни 2026 г. В анализираните от тях случаи опитите не са били успешни, но наличието на публичен технически анализ и proof-of-concept код увеличава вероятността уязвимостта да бъде тествана срещу изложени системи.

Какво трябва да се провери

Организации, които използват Progress Kemp LoadMaster или свързани Progress ADC продукти, трябва да започнат от инвентаризация и експозиция.

Практически проверки:

  • използват ли се засегнати LoadMaster версии;
  • активиран ли е API достъпът и откъде е достъпен;
  • има ли публична интернет експозиция на management или API интерфейси;
  • приложени ли са корекциите 7.2.63.2 или 7.2.54.18;
  • има ли необичайни API заявки към /accessv2;
  • има ли нови акаунти, промени в конфигурации или неочаквани команди;
  • прегледани ли са системните записи, мрежовият трафик и административните действия;
  • направена ли е компромисна оценка преди и след обновяването.

Основният въпрос не е само дали patch-ът е инсталиран. Важно е дали има доказателства, че устройството е било използвано преди корекцията.

DIAMATIX коментар

От гледна точка на DIAMATIX този случай показва защо edge инфраструктурата трябва да бъде наблюдавана като критичен слой, не като отделна мрежова кутия.

Load balancers, reverse proxy, WAF (Web Application Firewall — защитна стена за уеб приложения) и други устройства на границата на мрежата често имат привилегирована позиция. Те приемат външен трафик, насочват го към вътрешни услуги и пазят конфигурации, които са важни за достъпността и сигурността на приложенията.

SOC (Security Operations Center — център за операции по сигурността) и MDR (Managed Detection and Response — управлявано откриване и реакция) процесите трябва да свързват уязвимости, експозиция, системни записи и мрежово поведение. Така екипите могат да различат “уязвимо, но неексплоатирано” от “уязвимо и вероятно използвано”.

Въпроси за CISO и IT екипи

  • Кои edge устройства са достъпни от интернет?
  • Кои от тях поддържат management или API интерфейси?
  • Как се приоритизират уязвимости, които вече са в CISA KEV?
  • Има ли процедура за компромисна оценка след patching?
  • Можем ли да проследим административни действия назад във времето?
  • Какво е възстановяването, ако устройството на границата на мрежата е компрометирано?

Практическият извод: при активно използвана уязвимост в edge устройство организацията трябва да patch-не бързо, но и да докаже дали вече има следи от достъп.

Проверете дали edge инфраструктурата ви е само обновена — или реално проверена

DIAMATIX може да помогне с преглед на експозицията, системните записи, конфигурациите и компромисните индикатори при LoadMaster, WAF, reverse proxy и други устройства на границата на мрежата.

Заявете преглед на edge инфраструктурата и готовността за реакция с DIAMATIX.
Trusted · Innovative · Vigilant


Източници

  • Progress. LoadMaster 7.2.63.2 Release Notes — Fix for CVE-2026-8037.
  • Progress. LoadMaster 7.2.54.18 Release Notes — Fix for CVE-2026-8037.
  • NVD. CVE-2026-8037.
  • watchTowr Labs. Enterprise Tech In, Shell Out — Progress Kemp LoadMaster CVE-2026-8037.
  • eSentire. Progress Kemp LoadMaster Vulnerability Targeted.
  • SecurityWeek. CISA Urges Immediate Patching of Exploited Progress LoadMaster Vulnerability.

Статията е базирана на публично достъпна информация към 11.08.2026 г.

Абонирайте се за най-новите актуализации и анализи

Получавайте актуални новини и експертни анализи за киберсигурност

Please enable JavaScript in your browser to complete this form.