Kritische Schwachstelle in Kemp LoadMaster: 792 Exploit-Versuche entdeckt
Die CISA hat die Schwachstelle CVE-2026-8037 in ihren Katalog der Known Exploited Vulnerabilities KEV aufgenommen. Betroffen sind die Progress Kemp
Illustration mit KI erzeugt
Schwachstelle in den CISA-Katalog aufgenommen
Die CISA hat die Schwachstelle CVE-2026-8037 in ihren Katalog der Known Exploited Vulnerabilities (KEV) aufgenommen. Betroffen sind die Progress Kemp LoadMaster-Appliances.
Die Schwachstelle hat einen CVSS-Score von 9,6 und wurde im Juni 2026 von watchTowr Labs analysiert. Die verfügbaren Hinweise belegen eine aktive Ausnutzung, obwohl viele der von eSentire beobachteten Versuche erfolglos blieben.
Die genau betroffenen und korrigierten Versionen wurden nicht veröffentlicht.
Nicht authentifizierte Command Injection
Ursache ist eine fehlerhafte Eingabeverarbeitung in der Funktion escape_quotes() der LoadMaster-Anwendung sowie in mehreren Command-Endpunkten.
Ein nicht authentifizierter Angreifer kann speziell präparierte Anfragen senden und beliebige Befehle ausführen. Bei erfolgreicher Ausnutzung kann dadurch Code direkt auf der Appliance ausgeführt werden.
Da keine Authentifizierung erforderlich ist, besteht insbesondere für über das Internet erreichbare Geräte ein erhöhtes Risiko. Ein kompromittierter LoadMaster kann zudem als Ausgangspunkt für Angriffe auf oder zur Überwachung anderer Systeme im Netzwerk dienen.
792 Versuche von 65 IP-Adressen
Laut den von KEVIntel erhobenen Daten wurden 792 Exploit-Versuche innerhalb von 41 Tagen beobachtet. Die Aktivitäten gingen von 65 eindeutigen IP-Adressen aus, die auf 18 Länder verteilt waren, darunter Australien, China, Indonesien, Japan, Polen und die USA.
Die jüngste Aktivität wurde am 4. August 2026 mit fünf Versuchen festgestellt.
eSentire brachte außerdem folgende Adressen mit den Angriffen in Verbindung:
192.42.116[.]58192.42.116[.]105146.70.139[.]154
Diese Indikatoren können bei der Suche nach verdächtigen Ereignissen in den Logs helfen. Das Ausbleiben entsprechender Treffer schließt eine Kompromittierung jedoch nicht aus.
Updates mit hoher Priorität installieren
Administratoren sollten:
- exponierte Progress Kemp LoadMaster-Appliances unverzüglich aktualisieren;
- bei Progress die korrekte Patch-Version erfragen, da keine Release-Nummern veröffentlicht wurden;
- die Logs auf ungewöhnliche Anfragen an die Command-Endpunkte prüfen;
- die mit den beobachteten Aktivitäten verbundenen IP-Adressen überwachen;
- die Erreichbarkeit der Managementoberfläche und nicht benötigter Dienste nach Möglichkeit einschränken.
Behörden des Federal Civilian Executive Branch (FCEB) müssen die Korrekturen gemäß der Binding Operational Directive (BOD) 26-04 bis zum 10. August 2026 installieren.
Quellen
Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.




