📰 過去報告:8/8
米CISAは、Progress Kemp LoadMasterに影響を与える深刻なコマンドインジェクション脆弱性(CVE-2026-8037)を悪用が確認された脆弱性カタログ(KEV)に追加しました。未認証の攻撃者が任意のコマンドを実行できる危険性があり、活発なスキャンや攻撃試行が観測されています。
8/8 報告の同一 CVE(CVE-2026-8037)について、CISA KEVに追加され活発な攻撃試行が観測されています。未対応の環境は早急に対策を実施してください。
なぜご自身の組織で確認すべきかCISA KEV登録済みで、広く使われるロードバランサーにおいて未認証リモートコード実行の脆弱性が実環境で悪用されているため。