美國網路安全署警告進步Kemp LoadMaster的嚴重漏洞
美國網路安全署(CISA)於近日將一項嚴重的安全漏洞加入其已知漏洞目錄(Known Exploited Vulnerabilities, KEV),該漏洞影響進步Kemp LoadMaster,並且已經有活躍的利用記錄。這項漏洞被追蹤為CVE-2026-8037,其CVSS評分為9.6,屬於高風險漏洞。
背景分析
進步Kemp LoadMaster是一種負載平衡器,通常用於分配網路流量以確保網站或應用程式的高可用性和效能。然而,這種產品存在著一個命令注入的漏洞,允許未經驗證的攻擊者通過利用多個命令端點中的未經過濾的輸入來執行任意命令。這意味著攻擊者可以在無需合法憑證的情況下,對受影響的設備進行任意命令的執行。
根據watchTowr Labs於2026年六月發布的分析,該問題源於負載平衡器應用程式中的一个名為**escape_quotes()**的函數,該函數未能正確處理用戶提供的輸入,從而導致命令注入的漏洞。這項漏洞的成功利用可以讓攻擊者在不需要任何合法憑證的情況下,對受影響的設備進行任意命令的執行。
影響與風險
對於這項漏洞的利用記錄已經被觀察到,eSentire表示,儘管大部分嘗試都是未成功的,但仍有一些攻擊者在積極嘗試利用這項漏洞。根據KEVIntel的遙測數據,過去41天內,從18個國家(包括澳大利亞、中國、印度尼西亞、日本、波蘭和美國)共有65個獨特的IP地址進行了792次利用嘗試。最後一次記錄的利用嘗試發生在2026年8月4日。
未來展望
為了應對這項漏洞的風險,美國聯邦民用行政部門(FCEB)機構被建議在2026年8月10日之前應用必要的補丁,以保護其網路。這項建議是根據Binding Operational Directive (BOD) 26-04發出的。因此,使用進步Kemp LoadMaster的組織應盡快採取行動,更新其系統以防止潛在的攻擊。
此外,隨著網路安全環境的不斷演變,組織必須保持警惕,定期更新其系統和軟件,以確保其網路安全。同時,了解和掌握最新的網路安全知識和技術也是非常重要的。只有通過不斷的學習和更新,才能有效地應對日益複雜的網路安全挑戰。
