Kritiek lek in Progress Kemp LoadMaster-loadbalancers actief misbruikt
maandag, 10 augustus 2026 (10:52) - Security.NL
In dit artikel:
CISA waarschuwt dat aanvallers actief misbruik maken van CVE-2026-8037, een kritieke kwetsbaarheid in Progress Kemp LoadMaster-loadbalancers. Via het lek kunnen ongeauthenticeerde aanvallers op afstand willekeurige systeemcommando’s uitvoeren. Progress bracht begin juni updates uit, maar meldde toen nog geen aanvallen. Inmiddels heeft het Amerikaanse cyberagentschap bevestigd dat de kwetsbaarheid wordt gebruikt, zonder details over de daders of doelwitten te geven. Loadbalancers verdelen netwerkverkeer over servers en kunnen extra beveiligingsfuncties bieden, zoals een Web Application Firewall. In 2024 werd al misbruik vastgesteld van een ander kritiek LoadMaster-lek, CVE-2024-1212.
BEKIJK OOK:
De Oranjezomer: Raymond Mens over vrijpartij Anouk en Diederik in De Bondgenoten: 'Heel sneu voor Anouks vriend'
De Oranjezomer: Raymond Mens over vrijpartij Anouk en Diederik in De Bondgenoten: 'Heel sneu voor Anouks vriend'