My News ← 戻る

Progress Kemp LoadMaster の認証前 RCE 脆弱性(CVE-2026-8037)が野生で積極的に悪用

Progress Kemp LoadMaster の認証前 RCE 脆弱性(CVE-2026-8037)が野生で積極的に悪用

項目 内容
ジャンル セキュリティ
日付 2026-07-02
元記事 The Hacker News

要約

Progress Kemp LoadMasterに存在する認証前リモートコード実行の脆弱性(CVE-2026-8037、CVSS 9.6)が実際の攻撃で積極的に悪用されていることが確認された。APIリクエスト経由で認証なしにroot権限のコマンドを実行可能であり、ネットワーク境界に配置されるロードバランサーの侵害は内部ネットワーク全体への足がかりとなる。企業の重要なインフラを担う機器であることから、パッチ適用または緩和策の実施が最優先で求められている。


元記事を読む →