هشدار اضطراری برای کاربران LoadMaster؛ آسیبپذیری بحرانی در لیست سیاه CISA قرار گرفت
آژانس امنیت سایبری و زیرساختهای آمریکا (CISA) بهتازگی یک نقص امنیتی بحرانی در محصولات «LoadMaster» شرکت «Progress Kemp» را به فهرست آسیبپذیریهای فعال و شناختهشده خود (KEV) اضافه کرده است. این حفره امنیتی که با شناسه CVE-2026-8037 ثبت شده و امتیاز خطر بالای ۹.۶ را دریافت کرده، به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، دستورات مخرب خود را بر روی تجهیزات شبکه اجرا کنند. ریشه اصلی این مشکل به نقص در پاکسازی ورودیهای کاربر در بخشی از کدهای کنترلی این ابزار برمیگردد که به نفوذگران اجازه تزریق دستورات مستقیم را میدهد.
تحقیقات فنی صورتگرفته توسط متخصصان امنیت نشان میدهد که این آسیبپذیری تنها در حد یک تئوری باقی نمانده و در هفتههای اخیر بهطور گسترده مورد سوءاستفاده مهاجمان قرار گرفته است. بررسیهای آماری نشان میدهند که در طول ۴۱ روز گذشته، نزدیک به ۸۰۰ تلاش ناموفق یا موفق برای بهرهبرداری از این ضعف امنیتی از سوی دهها آدرس IP مختلف در سراسر جهان ثبت شده است. اگرچه تلاشهای اولیه گزارششده توسط شرکتهای امنیتی چندان موثر نبودهاند، اما تداوم این حملات نشاندهنده جدی بودن تهدید برای سازمانهایی است که هنوز سیستمهای خود را بهروزرسانی نکردهاند.
با توجه به این وضعیت، مقامات آمریکایی ضربالاجل مشخصی را برای سازمانهای دولتی تعیین کردهاند تا هرچه سریعتر وصلههای امنیتی لازم را اعمال کنند. این اقدام نشاندهنده اولویت بالای حفاظت از زیرساختهای متصل به شبکه در برابر حملات تزریق فرمان است که میتواند به دسترسی غیرمجاز و کنترل کامل بر دستگاههای LoadMaster منجر شود. به مدیران شبکه در سراسر جهان توصیه میشود تا با توجه به شناسایی فعال این حملات، بلافاصله تدابیر اصلاحی شرکت سازنده را برای جلوگیری از هرگونه نفوذ احتمالی به شبکه خود پیادهسازی کنند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion