Progress LoadMasterのRCE脆弱性が積極悪用中、CISAが緊急パッチ適用を要請
Progress LoadMasterのRCE脆弱性が積極悪用中、CISAが緊急パッチ適用を要請
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-11 |
| 元記事 | SecurityWeek |
要約
CISAはProgress Kemp LoadMasterのリモートコード実行(RCE)脆弱性が実際の攻撃で積極的に悪用されていると発表し、即時のパッチ適用を求めた。この脆弱性は認証なしのリモート攻撃者がシステム上でコマンドを実行できる重大なものだ。Progress LoadMasterはWebアプリケーション負荷分散製品として多くの企業に導入されており、侵害されればNW全体の制御権を奪われる可能性がある。BleepingComputerも同日この脆弱性を報告しており、すでに攻撃が確認されている。パッチが提供済みのため、LoadMasterを運用する組織は早急に更新版の適用と侵害指標のスキャンを行う必要がある。