TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 55 subscribers
Post #4497 5
Баг в Kemp LoadMaster позволяет получить root-доступ через один запрос

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило CVE-2026-8037 в каталог KEV. Уязвимость с высоким рейтингом CVSS 9.8 позволяет удалённо выполнять команды ОС через API устройства без аутентификации.

Проблема затрагивает Progress Kemp LoadMaster GA версий 7.2.63.1 и ниже, а также LTSF до 7.2.54.17. CISA подтвердила активную эксплуатацию CVE-2026-8037 в реальных атаках. Progress выпустила исправления для затронутых продуктов.

🧩 Каталог KEV CISA
Каталог KEV (Known Exploited Vulnerabilities) CISA содержит информацию об уязвимостях, которые активно эксплуатируются злоумышленниками. Федеральным ведомствам США предписано в первую очередь устранять уязвимости из этого списка…

Источники: SecurityLab · BleepingComputer
@cbunit
More from @cbunit
  1. Oct 10, 2026Федеральные агентства США проваливают Zero Trust из-за устаревших идентификационных данных…
  2. Oct 10, 2026ChromeOS получила обновление безопасности с исправлениями уязвимостей в браузере и ОС Goog…
  3. Oct 9, 2026#дайджест Главное к исходу пятницы (09.10): 🔸 Уязвимости AhsayCBS эксплуатируются для RCE…
  4. Oct 9, 2026Атаки на госучреждения РФ через флешки выросли на 25% за полгода ▤ Разбор В первой половин…
  5. Oct 9, 2026PaperCut: цепочка уязвимостей позволяет удалённо выполнять код без аутентификации Исследов…
  6. Oct 9, 2026Wordfence: 501 уязвимость в плагинах и темах WordPress за неделю Разбор целиком: cbunit.ru…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →