← Voltar ao blog

Falha Crítica no Progress Kemp LoadMaster Adicionada ao Catálogo KEV da CISA

Uma vulnerabilidade de injeção de comando de alta gravidade no Progress Kemp LoadMaster foi adicionada à lista de Vulnerabilidades Conhecidas e Exploradas da CISA após mais de 790 tentativas de exploração serem relatadas.

TL;DR

  • CVE-2026-8037 é uma falha crítica de injeção de comando no Progress Kemp LoadMaster com pontuação CVSS de 9,6.
  • A CISA adicionou a vulnerabilidade ao seu catálogo KEV devido à exploração ativa em ambiente real.
  • Mais de 792 tentativas de exploração foram relatadas, destacando o risco imediato às organizações afetadas.
  • Organizações que usam o LoadMaster devem priorizar a aplicação de correções ou mitigadores para evitar comprometimento.
  • A falha permite que invasores executem comandos arbitrários, potencialmente levando ao controle total do sistema.

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma vulnerabilidade crítica que afeta o Progress Kemp LoadMaster ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). Identificada como CVE-2026-8037, a falha é um problema de injeção de comando com pontuação CVSS alta de 9,6, tornando-a um alvo prioritário para agentes de ameaça.

Relatórios indicam que a vulnerabilidade está sob exploração ativa, com mais de 792 tentativas de ataque registradas. Esse desenvolvimento reforça a urgência para que organizações que utilizam o LoadMaster avaliem sua exposição e apliquem correções ou mitigadores imediatamente.

Dada a gravidade e a exploração contínua, essa falha representa um risco significativo para a infraestrutura corporativa e requer atenção imediata das equipes de segurança.

Detalhes da Vulnerabilidade

  • CVE-2026-8037 é uma vulnerabilidade de injeção de comando no Progress Kemp LoadMaster.
  • Possui pontuação CVSS de 9,6, indicando gravidade crítica.
  • A falha permite que invasores não autenticados injetem e executem comandos arbitrários.
  • A exploração bem-sucedida pode levar à comprometimento completo do sistema e acesso persistente.
  • Nenhuma autenticação é necessária para explorar a vulnerabilidade, aumentando seu potencial de ameaça.

Impacto e Resposta

  • A CISA adicionou a falha ao seu catálogo KEV após evidências de exploração ativa.
  • Mais de 792 tentativas de exploração foram detectadas em ambiente real.
  • As organizações são aconselhadas a atualizar suas instalações do LoadMaster para versões corrigidas.
  • Segmentação de rede e monitoramento podem ajudar a reduzir o impacto enquanto as correções são aplicadas.
  • Equipes de segurança devem auditar os logs em busca de sinais de exploração relacionados à CVE-2026-8037.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falha Crítica no Progress Kemp LoadMaster Adicionada ao Catálogo KEV da CISA — Agent Breach Blog | Agent Breach