ON
← Retour au fil
Des attaques de code malveillant sur Progress LoadMaster en cours
Germany🏛️ PolitiqueCentreil y a 14 j

Des attaques de code malveillant sur Progress LoadMaster en cours

L'article fait état de cyberattaques en cours ciblant les systèmes Progress LoadMaster, exhortant les administrateurs à appliquer immédiatement des mises à jour de sécurité. L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a émis un avertissement concernant une vulnérabilité critique (CVE-2026-8037), qui permet des attaques à distance sans authentification en intégrant des commandes malveillantes dans des URL. Ces commandes exploitent des contrôles insuffisants liés aux erreurs de mémoire, donnant aux attaquants un contrôle complet du système. Progress Kemp a publié des correctifs pour plusieurs versions de LoadMaster et des logiciels connexes pour résoudre à la fois cette faille critique et un autre problème de gravité moyenne (CVE-2026-33691). Les administrateurs sont invités à mettre à jour leurs systèmes rapidement, car les versions précédentes restent vulnérables. L'article note que si la CISA a sensibilisé, l'étendue des attaques actuelles reste incertaine.

Les chercheurs en sécurité ont confirmé des attaques en cours ciblant une vulnérabilité critique dans Progress LoadMaster, une solution largement utilisée d'équilibrage de charge et de contrôleur de livraison d'applications. L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a émis un avertissement exhortant les administrateurs gérant les instances du logiciel à appliquer immédiatement les derniers correctifs de sécurité.

Les attaquants peuvent injecter des commandes malveillantes via des URL spécialement conçues, qui sont ensuite exécutées par l'instance LoadMaster. Cela permet aux adversaires de prendre le contrôle complet de l'appareil affecté, ce qui peut entraîner des violations de données, des perturbations de service ou une infiltration supplémentaire du réseau.

La vulnérabilité fait suite à une série de mises à jour de sécurité publiées par Progress Kemp plus tôt cette année. À la fin du mois de juillet, la société a corrigé plusieurs failles dans ses solutions de gestion de LoadMaster et de cluster.

Les experts en cybersécurité soulignent l'importance d'un correctif en temps opportun, en particulier pour les composants d'infrastructure tels que les équilibreurs de charge, qui servent de passerelles pour le trafic entrant.

L'agence recommande une surveillance continue des activités inhabituelles et la mise en œuvre de mesures défensives supplémentaires, telles que la segmentation du réseau et les systèmes de détection d'intrusion. Les administrateurs sont encouragés à revoir leurs configurations actuelles et à s'assurer que tout le logiciel est à jour.

À mesure que la situation évolue, les entreprises de cybersécurité et les agences gouvernementales sont susceptibles de fournir des conseils plus détaillés sur l'atténuation des risques associés à cette vulnérabilité.

Aller aux sources primaires (2)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 80il y a 14 j
Des attaques de code malveillant sur Progress LoadMaster en cours

L'article fait état de cyberattaques en cours ciblant les systèmes Progress LoadMaster, exhortant les administrateurs à appliquer immédiatement des mises à jour de sécurité. L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a émis un avertissement concernant une vulnérabilité critique (CVE-2026-8037), qui permet des attaques à distance sans authentification en intégrant des commandes malveillantes dans des URL. Ces commandes exploitent des contrôles insuffisants liés aux erreurs de mémoire, donnant aux attaquants un contrôle complet du système. Progress Kemp a publié des correctifs pour plusieurs versions de LoadMaster et des logiciels connexes pour résoudre à la fois cette faille critique et un autre problème de gravité moyenne (CVE-2026-33691). Les administrateurs sont invités à mettre à jour leurs systèmes rapidement, car les versions précédentes restent vulnérables. L'article note que si la CISA a sensibilisé, l'étendue des attaques actuelles reste incertaine.

Lecture du biais (Centre): L'article présente des informations factuelles sur une menace de cybersécurité sans favoriser ouvertement une position politique. Il se concentre sur les détails techniques, les avertissements de la CISA et les réponses de Progress Kemp, en maintenant la neutralité dans le ton et l'encadrement.

Pourquoi factualité (85): The article accurately reports that CISA has added CVE-2026-8037 to the KEV Catalog based on evidence of active exploitation. It provides details about the vulnerability, including its nature as a command injection flaw and the affected systems. The article also mentions the versions patched by Prog

Pourquoi objectivité (80): The tone remains informative and cautionary, urging administrators to act quickly without overt bias. While it emphasizes the severity of the issue, it avoids emotionally charged language. The focus is on technical details and recommendations rather than taking sides or promoting specific actions be

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés