главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 7 августа 2026 1 мин

CISA добавила уязвимость Progress LoadMaster CVE-2026-8037 в каталог KEV

Progress LoadMaster подверглась атаке с использованием уязвимости CVE-2026-8037

Агентство CISA добавило уязвимость CVE-2026-8037 в каталог известных эксплуатируемых уязвимостей (KEV). Это решение основано на наличии доказательств активной эксплуатации данной уязвимости злоумышленниками. Уязвимости такого типа часто используются в качестве вектора атак и представляют значительный риск для федеральных информационных систем.

LoadMaster распределяет трафик между серверами приложений

Progress LoadMaster — это продукт, предназначенный для управления инфраструктурой и распределения сетевого трафика между несколькими серверами приложений. Его основная функция заключается в обеспечении высокой доступности и отказоустойчивости сервисов путем распределения нагрузки. Продукт используется для повышения производительности и надежности веб-приложений и других сетевых сервисов.

Федеральным агентствам требуется устранить CVE-2026-8037

Уязвимость CVE-2026-8037 затрагивает продукт Progress LoadMaster. Федеральные агентства исполнительной власти США (FCEB) обязаны управлять уязвимостями в соответствии с оперативной директивой CISA BOD 26-04. Эта директива требует приоритизации устранения уязвимостей высокого риска, в частности тех, которые указаны в каталоге KEV и находятся на общедоступных активах, предоставляя полный контроль над системой после эксплуатации. Директива также устанавливает требования к проверке компрометации систем до применения исправлений. CISA рекомендует всем организациям применять управление уязвимостями на основе оценки рисков и приоритизировать устранение уязвимостей из каталога KEV.

Устранить CVE-2026-8037 на общедоступных активах

Федеральным агентствам необходимо провести оценку и устранить уязвимость CVE-2026-8037 на всех общедоступных активах, использующих Progress LoadMaster. Приоритет следует отдавать активам, эксплуатация уязвимости на которых может привести к полному контролю над системой. Организациям рекомендуется проверять наличие компрометации систем до установки исправлений. CISA призывает сообщать об известных эксплуатируемых уязвимостях, не включенных в каталог KEV, через специальную форму, предоставив идентификатор CVE, доказательства эксплуатации и руководство по устранению.

Опубликовано в канале 7 августа, 21:31

Каждый материал сайта выходит в канале в тот же момент.

Источник: CISA