Asayomu Tech
注目★★★★CISA KEV

Progress LoadMaster に認証不要のコマンド注入、任意コード実行可能

30秒で把握

  • 1Progress LoadMaster に認証前コマンド注入脆弱性 (CVE-2026-8037) が確認
  • 2複数エンドポイントの入力値サニタイゼーション不足で任意コマンド実行可能
  • 3本番 LoadMaster 管理画面への外部アクセス制限・CISA の修正版公開情報を確認推奨

要約

Progress LoadMaster に認証前のコマンド注入脆弱性が確認された。複数のコマンドエンドポイントにおいて入力値のサニタイゼーション不足により、認証なしの攻撃者が LoadMaster アプライアンス上で任意コマンドを実行できる。CVE-2026-8037 として登録されている。

あなたへの影響

Progress LoadMaster をロードバランサ・リバースプロキシとして本番運用するチームは。

推奨:CISA KEV に登録された当脆弱性への対応状況 (Progress 社からの修正版公開予定・回避方法の有無) を即座に確認し、ネットワークセグメンテーション・アクセス制限 (管理インタフェースへの外部直接アクセス遮断等) で一時的に保護した上で、修正版リリースを待つ必要があります。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。