ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Progress Kemp LoadMaster'de bulunan CVE-2026-8037 adlı kritik seviyedeki komut enjeksiyon açığının aktif olarak kullanıldığını bildirdi. Bu açık, kimlik doğrulaması olmayan saldırganların, LoadMaster cihazlarında keyfi komutlar çalıştırmasına olanak tanıyor.
Açığın, Progress Software tarafından Haziran ayında yamalı olduğu belirtildi. Ancak, Shadowserver'in verilerine göre, internet üzerinden erişilebilen yaklaşık 300 Kemp LoadMaster örneği hala risk altındadır. CISA, tüm kullanıcıların bu açığı yamalamalarını öneriyor.
CISA, bu tür güvenlik açıklarının sıkça saldırı vektörü olarak kullanıldığını ve federal kuruluşlar için önemli riskler oluşturduğunu vurguladı. Ayrıca, Progress Software, geçen ay ShareFile kullanıcılarına, güvenlik tehdidi nedeniyle sunucularını kapatmalarını tavsiye etmişti.
