Kritische Schwachstelle in Kemp LoadMaster: 792 Exploit-Versuche entdeckt

Die CISA hat die Schwachstelle CVE-2026-8037 in ihren Katalog der Known Exploited Vulnerabilities KEV aufgenommen. Betroffen sind die Progress Kemp

Kritische Schwachstelle in Kemp LoadMaster: 792 Exploit-Versuche entdeckt
Schwachstellen

Illustration mit KI erzeugt

Schwachstelle in den CISA-Katalog aufgenommen

Die CISA hat die Schwachstelle CVE-2026-8037 in ihren Katalog der Known Exploited Vulnerabilities (KEV) aufgenommen. Betroffen sind die Progress Kemp LoadMaster-Appliances.

Die Schwachstelle hat einen CVSS-Score von 9,6 und wurde im Juni 2026 von watchTowr Labs analysiert. Die verfügbaren Hinweise belegen eine aktive Ausnutzung, obwohl viele der von eSentire beobachteten Versuche erfolglos blieben.

Die genau betroffenen und korrigierten Versionen wurden nicht veröffentlicht.

Nicht authentifizierte Command Injection

Ursache ist eine fehlerhafte Eingabeverarbeitung in der Funktion escape_quotes() der LoadMaster-Anwendung sowie in mehreren Command-Endpunkten.

Ein nicht authentifizierter Angreifer kann speziell präparierte Anfragen senden und beliebige Befehle ausführen. Bei erfolgreicher Ausnutzung kann dadurch Code direkt auf der Appliance ausgeführt werden.

Da keine Authentifizierung erforderlich ist, besteht insbesondere für über das Internet erreichbare Geräte ein erhöhtes Risiko. Ein kompromittierter LoadMaster kann zudem als Ausgangspunkt für Angriffe auf oder zur Überwachung anderer Systeme im Netzwerk dienen.

792 Versuche von 65 IP-Adressen

Laut den von KEVIntel erhobenen Daten wurden 792 Exploit-Versuche innerhalb von 41 Tagen beobachtet. Die Aktivitäten gingen von 65 eindeutigen IP-Adressen aus, die auf 18 Länder verteilt waren, darunter Australien, China, Indonesien, Japan, Polen und die USA.

Die jüngste Aktivität wurde am 4. August 2026 mit fünf Versuchen festgestellt.

eSentire brachte außerdem folgende Adressen mit den Angriffen in Verbindung:

  • 192.42.116[.]58
  • 192.42.116[.]105
  • 146.70.139[.]154

Diese Indikatoren können bei der Suche nach verdächtigen Ereignissen in den Logs helfen. Das Ausbleiben entsprechender Treffer schließt eine Kompromittierung jedoch nicht aus.

Updates mit hoher Priorität installieren

Administratoren sollten:

  • exponierte Progress Kemp LoadMaster-Appliances unverzüglich aktualisieren;
  • bei Progress die korrekte Patch-Version erfragen, da keine Release-Nummern veröffentlicht wurden;
  • die Logs auf ungewöhnliche Anfragen an die Command-Endpunkte prüfen;
  • die mit den beobachteten Aktivitäten verbundenen IP-Adressen überwachen;
  • die Erreichbarkeit der Managementoberfläche und nicht benötigter Dienste nach Möglichkeit einschränken.

Behörden des Federal Civilian Executive Branch (FCEB) müssen die Korrekturen gemäß der Binding Operational Directive (BOD) 26-04 bis zum 10. August 2026 installieren.

Auch interessant

Quellen

Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.

In diesem Artikel behandelte CVEs

Zurück zur Startseite

Aktuelle Cybersecurity-News

Alle Cybersecurity-News →