注目★★★★★CISA KEV
Progress LoadMaster に認証不要のコマンド注入、任意コード実行可能
30秒で把握
- 1Progress LoadMaster に認証前コマンド注入脆弱性 (CVE-2026-8037) が確認
- 2複数エンドポイントの入力値サニタイゼーション不足で任意コマンド実行可能
- 3本番 LoadMaster 管理画面への外部アクセス制限・CISA の修正版公開情報を確認推奨
要約
Progress LoadMaster に認証前のコマンド注入脆弱性が確認された。複数のコマンドエンドポイントにおいて入力値のサニタイゼーション不足により、認証なしの攻撃者が LoadMaster アプライアンス上で任意コマンドを実行できる。CVE-2026-8037 として登録されている。
あなたへの影響
Progress LoadMaster をロードバランサ・リバースプロキシとして本番運用するチームは。
推奨:CISA KEV に登録された当脆弱性への対応状況 (Progress 社からの修正版公開予定・回避方法の有無) を即座に確認し、ネットワークセグメンテーション・アクセス制限 (管理インタフェースへの外部直接アクセス遮断等) で一時的に保護した上で、修正版リリースを待つ必要があります。