Критическая уязвимость в Kemp LoadMaster: pre-auth root через API

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
В Progress Kemp LoadMaster обнаружена критическая уязвимость CVE-2026-8037. Она позволяет неаутентифицированному атакующему выполнить команды с правами root через API.
Особенно опасно то, что атака проходит без входа в систему, если API включён.
Затронуты GA v7.2.63.1 и старее, а также LTSF v7.2.54.17 и старее.
Патч уже доступен, и я бы рекомендовал обновиться без промедления.
Почему это важно: LoadMaster часто стоит на сетевом периметре, поэтому такие pre-auth ошибки быстро превращаются в риск полного компрометации.
А у Вас API на подобных устройствах действительно нужен в доступе?#кибербезопасность #vulnerability #patchmanagement #apisecurity

