CISA dodao ranjivost Progress Kemp LoadMaster u KEV katalog

Američka Agencija za sajberbezbednost i bezbednost infrastrukture, CISA, dodala je ranjivost CVE-2026-8037 u Progress Kemp LoadMaster katalog Known Exploited Vulnerabilities (KEV). Propust ima ocenu CVSS 9,6 i povezan je sa 792 evidentirana pokušaja eksploatacije tokom 41 dana, sa 65 jedinstvenih IP adresa iz 18 zemalja.
Reč je o injekciji komandi koja može neautentifikovanom napadaču omogućiti izvršavanje proizvoljnih komandi na pogođenom LoadMaster uređaju. CISA navodi da je problem u neobrađenom ulazu u više komandnih krajnjih tačaka, bez potrebe da napadač poseduje važeće pristupne podatke.
Kako je propust dospeo na listu aktivno iskorišćenih ranjivosti
watchTowr Labs je u junu 2026. opisao problem u funkciji escape_quotes() aplikacije za balansiranje opterećenja. Nepravilno rukovanje korisničkim unosom može dovesti do ubacivanja i izvršavanja komandi na samom uređaju.
eSentire je prethodno registrovao aktivne pokušaje napada, uz napomenu da su uglavnom bili neuspešni. Zabeležene su aktivnosti sa IP adresa 192.42.116[.]58, 192.42.116[.]105 i 146.70.139[.]154.
Telemetrija servisa KEVIntel beleži pokušaje iz Australije, Kine, Indonezije, Japana, Poljske, SAD i drugih zemalja. Poslednja prijavljena aktivnost dogodila se 4. avgusta 2026, kada je otkriveno pet pokušaja eksploatacije.
Šta treba proveriti u poslovnom okruženju
Za okruženja u kojima je LoadMaster izložen mreži, ranjivost ranjivost u LoadMaster uređajima pokazuje zašto inventar uređaja i provera verzija moraju prethoditi svakoj reakciji na aktivnu pretnju. Potrebno je identifikovati pogođene appliance uređaje, proveriti dostupnost i primenu zakrpa, kao i pregledati relevantne mrežne i sistemske zapise.
CISA je federalnim civilnim izvršnim agencijama SAD preporučila da neophodne zakrpe primene do 10. avgusta 2026. u skladu sa Binding Operational Directive 26-04. Organizacije van tog okvira mogu isti rok posmatrati kao signal hitnosti, uz postupanje prema sopstvenim procedurama za upravljanje ranjivostima.
Praktičan poslovni zaključak je da LoadMaster instalacije treba bez odlaganja obuhvatiti proverom izloženosti, zakrpama i analizom zapisa, jer javno uočeni pokušaji napada potvrđuju da propust više nije samo teorijski rizik.

