Технологии / Кибербезопасность / На русском

Progress Kemp LoadMaster попал в CISA KEV после 792 попыток эксплуатации

Критический RCE в load balancer; CISA требует патч до 22 августа 2026 года для федеральных систем США.

Bug позволяет удалённое выполнение кода на appliance без auth при определённой конфигурации API. Progress выпустила fixed firmware; организациям следует ограничить management plane VPN-only.

LoadMaster широко используется у MSP и mid-market, поэтому масштаб exposure оценивается как высокий.

Подробности: Подробности
Источник: The Hacker News