هشدار اضطراری برای کاربران LoadMaster؛ آسیب‌پذیری بحرانی در لیست سیاه CISA قرار گرفت

آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA) به‌تازگی یک نقص امنیتی بحرانی در محصولات «LoadMaster» شرکت «Progress Kemp» را به فهرست آسیب‌پذیری‌های فعال…

آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA) به‌تازگی یک نقص امنیتی بحرانی در محصولات «LoadMaster» شرکت «Progress Kemp» را به فهرست آسیب‌پذیری‌های فعال و شناخته‌شده خود (KEV) اضافه کرده است. این حفره امنیتی که با شناسه CVE-2026-8037 ثبت شده و امتیاز خطر بالای ۹.۶ را دریافت کرده، به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، دستورات مخرب خود را بر روی تجهیزات شبکه اجرا کنند. ریشه اصلی این مشکل به نقص در پاک‌سازی ورودی‌های کاربر در بخشی از کدهای کنترلی این ابزار برمی‌گردد که به نفوذگران اجازه تزریق دستورات مستقیم را می‌دهد.

تحقیقات فنی صورت‌گرفته توسط متخصصان امنیت نشان می‌دهد که این آسیب‌پذیری تنها در حد یک تئوری باقی نمانده و در هفته‌های اخیر به‌طور گسترده مورد سوءاستفاده مهاجمان قرار گرفته است. بررسی‌های آماری نشان می‌دهند که در طول ۴۱ روز گذشته، نزدیک به ۸۰۰ تلاش ناموفق یا موفق برای بهره‌برداری از این ضعف امنیتی از سوی ده‌ها آدرس IP مختلف در سراسر جهان ثبت شده است. اگرچه تلاش‌های اولیه گزارش‌شده توسط شرکت‌های امنیتی چندان موثر نبوده‌اند، اما تداوم این حملات نشان‌دهنده جدی بودن تهدید برای سازمان‌هایی است که هنوز سیستم‌های خود را به‌روزرسانی نکرده‌اند.

با توجه به این وضعیت، مقامات آمریکایی ضرب‌الاجل مشخصی را برای سازمان‌های دولتی تعیین کرده‌اند تا هرچه سریع‌تر وصله‌های امنیتی لازم را اعمال کنند. این اقدام نشان‌دهنده اولویت بالای حفاظت از زیرساخت‌های متصل به شبکه در برابر حملات تزریق فرمان است که می‌تواند به دسترسی غیرمجاز و کنترل کامل بر دستگاه‌های LoadMaster منجر شود. به مدیران شبکه در سراسر جهان توصیه می‌شود تا با توجه به شناسایی فعال این حملات، بلافاصله تدابیر اصلاحی شرکت سازنده را برای جلوگیری از هرگونه نفوذ احتمالی به شبکه خود پیاده‌سازی کنند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید