CISA เตือนช่องโหว่ใน Progress Kemp LoadMaster ถูกใช้โจมตีจริง

ยอดเข้าชม: 31 views

435/69 (IT) ประจำวันอังคารที่ 11 สิงหาคม 2569

CISA เพิ่มช่องโหว่หมายเลข CVE-2026-8037 ใน Progress Kemp LoadMaster เข้าในบัญชี Known Exploited Vulnerabilities (KEV) Catalog หลังพบหลักฐานว่าช่องโหว่ดังกล่าวถูกนำไปใช้โจมตีจริง โดยเป็นช่องโหว่ประเภท Command Injection ที่เปิดโอกาสให้ผู้โจมตีที่ไม่ได้รับการยืนยันตัวตนสามารถรันคำสั่งบนระบบที่ได้รับผลกระทบได้

รายงานระบุว่า ช่องโหว่เกิดจากการตรวจสอบข้อมูลที่ส่งเข้าสู่ API command endpoints บางรายการไม่เพียงพอ ทำให้ผู้โจมตีสามารถส่งข้อมูลที่สร้างขึ้นเป็นพิเศษเพื่อรันคำสั่งบนระบบได้ ช่องโหว่ส่งผลกระทบต่อ Kemp LoadMaster GA เวอร์ชัน 7.2.63.1 หรือต่ำกว่า และ LTSF เวอร์ชัน 7.2.54.17 หรือต่ำกว่า รวมถึง MOVEit WAF ทุกเวอร์ชันก่อน GA 7.2.63.2 โดย Progress ได้เผยแพร่อัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ตั้งแต่เดือนมิถุนายน 2026   

CISA กำหนดให้หน่วยงานรัฐบาลกลางสหรัฐฯ ที่อยู่ภายใต้ Federal Civilian Executive Branch (FCEB) ดำเนินการแก้ไขช่องโหว่ภายในระยะเวลาที่กำหนด พร้อมแนะนำให้องค์กรที่ใช้งาน Progress Kemp LoadMaster เร่งตรวจสอบและติดตั้งอัปเดตความปลอดภัยโดยเร็ว รวมถึงตรวจสอบบันทึกเหตุการณ์และกิจกรรมผิดปกติที่อาจเกี่ยวข้อง เนื่องจากมีการยืนยันว่าช่องโหว่นี้ถูกนำไปใช้โจมตีจริงแล้ว

แหล่งข่าว https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-progress-loadmaster-flaw-exploited-in-attacks/