ON
← Volver al feed
El código malicioso está atacando Progress LoadMaster
Germany🏛️ PolíticaCentrohace 14 d

El código malicioso está atacando Progress LoadMaster

El artículo informa sobre los ciberataques en curso dirigidos a los sistemas Progress LoadMaster, instando a los administradores a aplicar actualizaciones de seguridad de inmediato. La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) ha emitido una advertencia sobre una vulnerabilidad crítica (CVE-2026-8037), que permite ataques remotos sin autenticación al incrustar comandos maliciosos en URL. Estos comandos explotan verificaciones insuficientes relacionadas con errores de memoria, otorgando a los atacantes control total del sistema. Progress Kemp ha lanzado parches para varias versiones de LoadMaster y software relacionado para abordar tanto esta falla crítica como otro problema de gravedad media (CVE-2026-33691). Se aconseja a los administradores que actualicen sus sistemas con prontitud, ya que las versiones anteriores siguen siendo vulnerables. El artículo señala que, si bien CISA ha aumentado la conciencia, el alcance de los ataques actuales sigue sin estar claro.

Los investigadores de seguridad han confirmado ataques en curso dirigidos a una vulnerabilidad crítica en Progress LoadMaster, una solución de control de entrega de aplicaciones y equilibrio de carga ampliamente utilizada. La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha emitido una advertencia instando a los administradores que administran instancias del software a aplicar los últimos parches de seguridad de inmediato. Estos ataques permiten a los actores de amenazas explotar de forma remota la falla sin autenticación, lo que potencialmente les otorga control total sobre los sistemas afectados.

Los atacantes pueden inyectar comandos maliciosos a través de URLs especialmente diseñadas, que luego son ejecutados por la instancia LoadMaster. Esto permite a los adversarios tomar el control completo del dispositivo afectado, lo que podría conducir a violaciones de datos, interrupciones de servicio o mayor infiltración en la red. Progress Kemp, la compañía detrás de LoadMaster, ha lanzado versiones actualizadas de su software para abordar este problema.

La vulnerabilidad sigue a una serie de actualizaciones de seguridad emitidas por Progress Kemp a principios de este año. A finales de julio, la compañía abordó múltiples fallas en sus soluciones de administración de cluster y LoadMaster. Estas incluían varias otras vulnerabilidades, aunque ninguna fue considerada tan grave como CVE-2026-8037. La naturaleza de la explotación plantea preocupaciones sobre la escala potencial de la amenaza. Dado que el ataque no requiere interacción o autenticación del usuario, podría llevarse a cabo automáticamente contra instancias expuestas de LoadMaster. Esto hace que la vulnerabilidad sea particularmente peligrosa en entornos donde los dispositivos son accesibles a través de redes públicas o cortafuegos mal configurados.

Los expertos en ciberseguridad enfatizan la importancia de parches oportunos, especialmente para componentes de infraestructura como los balanceadores de carga, que sirven como puertas de entrada para el tráfico entrante. Una violación exitosa de dicho componente podría conducir a un compromiso generalizado de los sistemas internos, incluidos servidores, bases de datos y otros servicios conectados. Progress Kemp no ha revelado detalles específicos sobre cuántas instancias podrían estar actualmente bajo ataque o si se han producido incidentes importantes. El asesoramiento de CISA destaca la necesidad de vigilancia entre los profesionales de TI que administran estos sistemas.

La agencia recomienda el monitoreo continuo de la actividad inusual y la implementación de medidas defensivas adicionales, como la segmentación de la red y los sistemas de detección de intrusiones.

A medida que la situación evoluciona, es probable que las empresas de ciberseguridad y las agencias gubernamentales proporcionen orientaciones más detalladas sobre la mitigación de los riesgos asociados con esta vulnerabilidad.

Ir a las fuentes primarias (2)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 85Objetividad 80hace 14 d
El código malicioso está atacando Progress LoadMaster

El artículo informa sobre los ciberataques en curso dirigidos a los sistemas Progress LoadMaster, instando a los administradores a aplicar actualizaciones de seguridad de inmediato. La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) ha emitido una advertencia sobre una vulnerabilidad crítica (CVE-2026-8037), que permite ataques remotos sin autenticación al incrustar comandos maliciosos en URL. Estos comandos explotan verificaciones insuficientes relacionadas con errores de memoria, otorgando a los atacantes control total del sistema. Progress Kemp ha lanzado parches para varias versiones de LoadMaster y software relacionado para abordar tanto esta falla crítica como otro problema de gravedad media (CVE-2026-33691). Se aconseja a los administradores que actualicen sus sistemas con prontitud, ya que las versiones anteriores siguen siendo vulnerables. El artículo señala que, si bien CISA ha aumentado la conciencia, el alcance de los ataques actuales sigue sin estar claro.

Lectura del sesgo (Centro): El artículo presenta información fáctica sobre una amenaza de ciberseguridad sin favorecer abiertamente ninguna postura política. Se centra en detalles técnicos, advertencias de CISA y respuestas de Progress Kemp, manteniendo la neutralidad en el tono y el marco.

Por qué veracidad (85): The article accurately reports that CISA has added CVE-2026-8037 to the KEV Catalog based on evidence of active exploitation. It provides details about the vulnerability, including its nature as a command injection flaw and the affected systems. The article also mentions the versions patched by Prog

Por qué objetividad (80): The tone remains informative and cautionary, urging administrators to act quickly without overt bias. While it emphasizes the severity of the issue, it avoids emotionally charged language. The focus is on technical details and recommendations rather than taking sides or promoting specific actions be

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas