要対応  2026-08-09(日)配信

⚠️ [継続注意] Progress Kemp LoadMasterの脆弱性、CISA KEVに追加

📰 過去報告:8/8
米CISAは、Progress Kemp LoadMasterに影響を与える深刻なコマンドインジェクション脆弱性(CVE-2026-8037)を悪用が確認された脆弱性カタログ(KEV)に追加しました。未認証の攻撃者が任意のコマンドを実行できる危険性があり、活発なスキャンや攻撃試行が観測されています。
8/8 報告の同一 CVE(CVE-2026-8037)について、CISA KEVに追加され活発な攻撃試行が観測されています。未対応の環境は早急に対策を実施してください。
なぜご自身の組織で確認すべきかCISA KEV登録済みで、広く使われるロードバランサーにおいて未認証リモートコード実行の脆弱性が実環境で悪用されているため。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →