מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: חוליית אבטחה קריטית ב-Progress Software Kemp LoadMaster מאפשרת הרצת קוד מרחוק

יוזמת Zero Day פרסמה אזהרה אודות חוליית אבטחה במוצר Kemp LoadMaster של חברת Progress Software, אשר מסומנת במזהה CVE-2026-8037. החולייה נובעת מטיפול לקוי בזיכרון בלתי מאותחל בפונקציית escape_quotes, דבר המאפשר לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות. על פי הדיווח, ניצול החולייה דורש מהתוקף גישה מאומתת למערכת, והיא דורגה בציון חומרה 7.2 במדד CVSS. מומלץ למשתמשי המערכת לבדוק את עדכוני האבטחה הרלוונטיים שפורסמו על ידי היצרן כדי להגן על התשתיות מפני ניצול פוטנציאלי של פרצת האבטחה המדוברת בסביבות המושפעות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות