KEV
📰 過去報告:8/6
Progress LoadMasterにコマンドインジェクションの脆弱性が存在する。認証されていない攻撃者が、複数のコマンドエンドポイントにおいてサニタイズされていない入力を悪用することにより、LoadMasterアプライアンス上で任意のコマンドを実行することが可能である。CISAは本脆弱性について悪用を確認しており、2026年08月10日までの対応を推奨している。
8/6報告の事例と同様、CISAにより悪用が確認された脆弱性が公表されています。該当アプライアンスを利用中の場合は推奨期日までの対応をご検討ください。
対象ソフト
Progress LoadMasterは、アプリケーションの負荷分散やトラフィック管理を行うためのロードバランサー製品であり、企業のネットワークインフラやWebサービスにおいて広く利用されている。
影響
認証されていない遠隔の攻撃者によって、アプライアンス上で任意のコマンドが実行され、システムが乗っ取られるおそれがある。
対応策
ベンダーの指示に従って緩和策を適用すること。CISAのBOD 26-04およびフォレンジックトリアージ要件に準拠し、必要に応じてクラウドサービスのガイダンスに従うか、緩和策が利用できない場合は製品の使用を中止すること。