Lỗ hổng nghiêm trọng trên Progress Kemp LoadMaster bị đưa vào danh sách KEV của CISA sau hàng trăm nỗ lực tấn công
CISA vừa bổ sung lỗ hổng command injection trên Progress Kemp LoadMaster vào danh sách Known Exploited Vulnerabilities (KEV) sau khi ghi nhận gần 800 nỗ lực khai thác thực tế.
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) mới đây đã chính thức đưa lỗ hổng bảo mật nghiêm trọng trên thiết bị Progress Kemp LoadMaster vào danh sách Known Exploited Vulnerabilities (KEV). Động thái này diễn ra sau khi các chuyên gia ghi nhận tình trạng khai thác lỗ hổng này đang diễn ra trên thực tế.
Lỗ hổng được định danh là CVE-2026-8037 với điểm CVSS lên tới 9.6. Đây là một lỗi command injection cho phép kẻ tấn công không cần xác thực có thể thực thi các lệnh tùy ý trên thiết bị LoadMaster thông qua việc khai thác các đầu vào không được kiểm soát chặt chẽ tại nhiều endpoint khác nhau.
Theo phân tích từ watchTowr Labs vào tháng 6/2026, vấn đề nằm ở hàm “escape_quotes()” trong ứng dụng cân bằng tải. Việc xử lý dữ liệu đầu vào từ người dùng không đúng cách đã tạo điều kiện cho kẻ tấn công thực thi mã từ xa (arbitrary code execution) mà không cần quyền truy cập hợp lệ.
Dữ liệu từ KEVIntel cho thấy đã có 792 nỗ lực khai thác được ghi nhận trong vòng 41 ngày qua, xuất phát từ 65 địa chỉ IP khác nhau tại 18 quốc gia. Mặc dù các nỗ lực tấn công trước đó từ các IP như 192.42.116[.]58 hay 146.70.139[.]154 được đánh giá là chưa đạt hiệu quả cao, nhưng việc số lượng tấn công tăng lên đã buộc CISA phải đưa ra cảnh báo khẩn cấp.
Để đảm bảo an toàn cho hệ thống, các cơ quan thuộc nhánh hành pháp dân sự liên bang (FCEB) đã được yêu cầu áp dụng các bản patch cần thiết trước ngày 10/8/2026, tuân thủ theo Chỉ thị Hoạt động Ràng buộc (BOD) 26-04. Các tổ chức đang sử dụng thiết bị này được khuyến cáo kiểm tra và cập nhật phần mềm ngay lập tức để ngăn chặn các nguy cơ bị exploit trong tương lai.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.