Progress Kemp LoadMaster の認証前 RCE 脆弱性(CVE-2026-8037)が野生で積極的に悪用
Progress Kemp LoadMaster の認証前 RCE 脆弱性(CVE-2026-8037)が野生で積極的に悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-02 |
| 元記事 | The Hacker News |
要約
Progress Kemp LoadMasterに存在する認証前リモートコード実行の脆弱性(CVE-2026-8037、CVSS 9.6)が実際の攻撃で積極的に悪用されていることが確認された。APIリクエスト経由で認証なしにroot権限のコマンドを実行可能であり、ネットワーク境界に配置されるロードバランサーの侵害は内部ネットワーク全体への足がかりとなる。企業の重要なインフラを担う機器であることから、パッチ適用または緩和策の実施が最優先で求められている。