CISA警告Progress LoadMaster重大漏洞遭到利用

美國網路安全與基礎設施安全局(CISA)於 8月7日發布警告 ,表示已掌握Progress LoadMaster漏洞 CVE-2026-8037 遭積極利用的證據,將其列入已遭利用漏洞名單(KEV),要求聯邦機構在8月10日前完成修補。

CVE-2026-8037是Progress於6月初揭露與修補的漏洞,CVSS嚴重性評分達9.8分,可能導致未經授權的攻擊者執行系統指令。資安業者eSentire曾於6月30日警示, 已發現攻擊者嘗試利用這個漏洞 , LoadMaster用户應儘速將系統升級至已修補的7.2.63.2(GA版)或7.2.54.18(LTSF版)。