ON
← Torna al feed
Attacchi malware su Progress LoadMaster in corso
Germany🏛️ PoliticaCentro14 gg fa

Attacchi malware su Progress LoadMaster in corso

L'articolo riporta i cyberattacchi in corso che prendono di mira i sistemi Progress LoadMaster, sollecitando gli amministratori ad applicare immediatamente gli aggiornamenti di sicurezza. L'Agenzia per la sicurezza delle infrastrutture e della sicurezza informatica degli Stati Uniti (CISA) ha emesso un avvertimento su una vulnerabilità critica (CVE-2026-8037), che consente attacchi remoti senza autenticazione incorporando comandi dannosi negli URL. Questi comandi sfruttano controlli insufficienti relativi agli errori di memoria, garantendo agli aggressori il pieno controllo del sistema. Progress Kemp ha rilasciato patch per diverse versioni di LoadMaster e software correlati per affrontare sia questo difetto critico che un altro problema di media gravità (CVE-2026-33691). Gli amministratori sono invitati ad aggiornare prontamente i propri sistemi, poiché le versioni precedenti rimangono vulnerabili. L'articolo osserva che mentre CISA ha aumentato la consapevolezza, l'entità degli attuali attacchi rimane poco chiara.

I ricercatori di sicurezza hanno confermato attacchi in corso che prendono di mira una vulnerabilità critica in Progress LoadMaster, una soluzione di bilanciamento del carico e di controllo della consegna delle applicazioni ampiamente utilizzata. L'Agenzia per la sicurezza informatica e delle infrastrutture statunitense (CISA) ha emesso un avvertimento esortando gli amministratori che gestiscono le istanze del software ad applicare immediatamente le ultime patch di sicurezza.

Gli attaccanti possono iniettare comandi dannosi attraverso URL appositamente progettati, che vengono poi eseguiti dall'istanza LoadMaster. Ciò consente agli avversari di assumere il controllo completo del dispositivo interessato, portando potenzialmente a violazioni dei dati, interruzioni del servizio o ulteriori infiltrazioni della rete. Progress Kemp, la società dietro LoadMaster, ha rilasciato versioni aggiornate del suo software per risolvere questo problema.

La vulnerabilità segue una serie di aggiornamenti di sicurezza rilasciati da Progress Kemp all'inizio di quest'anno. Alla fine di luglio, la società ha affrontato molteplici falle nelle sue soluzioni di gestione di LoadMaster e cluster. Queste includevano diverse altre vulnerabilità, anche se nessuna era considerata grave come CVE-2026-8037. La natura dell'exploit solleva preoccupazioni sulla potenziale scala della minaccia. Poiché l'attacco non richiede interazione o autenticazione dell'utente, potrebbe essere eseguito automaticamente contro istanze esposte di LoadMaster. Ciò rende la vulnerabilità particolarmente pericolosa in ambienti in cui i dispositivi sono accessibili tramite reti pubbliche o firewall mal configurati.

Progress Kemp non ha rivelato dettagli specifici su quante istanze potrebbero essere attualmente sotto attacco o se si siano verificati incidenti importanti. Il CISA evidenzia la necessità di vigilanza tra i professionisti IT che gestiscono questi sistemi.

L'agenzia raccomanda un monitoraggio continuo per attività insolite e l'implementazione di misure difensive aggiuntive, come la segmentazione della rete e i sistemi di rilevamento delle intrusioni. Gli amministratori sono incoraggiati a rivedere le loro configurazioni attuali e assicurarsi che tutto il software sia aggiornato. Mentre la società ha adottato misure per proteggere le ultime versioni del suo prodotto, le installazioni più vecchie rimangono a rischio fino a quando non vengono aggiornate. L'entità dell'esposizione dipende in gran parte da quante organizzazioni non sono riuscite ad applicare le patch necessarie.

A mano a mano che la situazione si sviluppa, è probabile che le aziende di sicurezza informatica e le agenzie governative forniscano indicazioni più dettagliate sulla mitigazione dei rischi associati a questa vulnerabilità.

Vai alle fonti primarie (2)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 8014 gg fa
Attacchi malware su Progress LoadMaster in corso

L'articolo riporta i cyberattacchi in corso che prendono di mira i sistemi Progress LoadMaster, sollecitando gli amministratori ad applicare immediatamente gli aggiornamenti di sicurezza. L'Agenzia per la sicurezza delle infrastrutture e della sicurezza informatica degli Stati Uniti (CISA) ha emesso un avvertimento su una vulnerabilità critica (CVE-2026-8037), che consente attacchi remoti senza autenticazione incorporando comandi dannosi negli URL. Questi comandi sfruttano controlli insufficienti relativi agli errori di memoria, garantendo agli aggressori il pieno controllo del sistema. Progress Kemp ha rilasciato patch per diverse versioni di LoadMaster e software correlati per affrontare sia questo difetto critico che un altro problema di media gravità (CVE-2026-33691). Gli amministratori sono invitati ad aggiornare prontamente i propri sistemi, poiché le versioni precedenti rimangono vulnerabili. L'articolo osserva che mentre CISA ha aumentato la consapevolezza, l'entità degli attuali attacchi rimane poco chiara.

Lettura del bias (Centro): L'articolo presenta informazioni di fatto su una minaccia alla sicurezza informatica senza favorire apertamente alcuna posizione politica. Si concentra sui dettagli tecnici, gli avvertimenti della CISA e le risposte di Progress Kemp, mantenendo la neutralità nel tono e nell'inquadramento.

Perché fattualità (85): The article accurately reports that CISA has added CVE-2026-8037 to the KEV Catalog based on evidence of active exploitation. It provides details about the vulnerability, including its nature as a command injection flaw and the affected systems. The article also mentions the versions patched by Prog

Perché obiettività (80): The tone remains informative and cautionary, urging administrators to act quickly without overt bias. While it emphasizes the severity of the issue, it avoids emotionally charged language. The focus is on technical details and recommendations rather than taking sides or promoting specific actions be

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate