image

Kritiek lek in Progress Kemp LoadMaster-loadbalancers actief misbruikt

maandag 10 augustus 2026, 10:46 door Redactie, 0 reacties

Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Progress Kemp LoadMaster-loadbalancers, zo waarschuwt het Amerikaanse cyberagentschap CISA. Updates voor het misbruikte beveiligingslek (CVE-2026-8037) zijn sinds begin juni beschikbaar. Een loadbalancer verdeelt verkeer over beschikbare servers en kan ook aanvullende functionaliteit bieden, zoals een Web Application Firewall.

Het kritieke beveiligingslek in de LoadMaster-loadbalancer maakt het mogelijk voor een ongeauthenticeerde aanvaller om willekeurige systeemcommando's uit te voeren. Op het moment dat de updates voor CVE-2026-8037 verschenen was Progress nog niet bekend met misbruik van het probleem. Inmiddels wordt de kwetsbaarheid wel bij aanvallen ingezet, aldus het Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Details over de aanvallen zijn niet gegeven. Twee jaar geleden werd misbruik van een ander kritiek lek in LoadMaster (CVE-2024-1212) waargenomen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.