// HEISE ONLINE — CYBERSECURITY
Schadcode-Attacken auf Progress LoadMaster im Gange
Derzeit haben Angreifer Progress LoadMaster auf dem Schirm und attackieren aktiv Systeme. Sicherheitspatches sind verfügbar.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Admins von Progress-LoadMaster-Instanzen müssen zügig handeln und die aktuellen Sicherheitsupdates installieren. Es laufen bereits Attacken.
Davor warnt die Cybersecurity & Infrastructure Security Agency (CISA) aus den USA in einem aktuellen Beitrag. In welchem Umfang die Angriffe ablaufen, ist derzeit unbekannt. Weil Angreifer Systeme nach erfolgreichen Attacken komplett übernehmen, müssen Admins sofort tätig werden.
LoadMaster ist eine Load-Balancing- und Application-Delivery-Controller-Lösung von Progress Kemp, die eingehenden Traffic automatisch auf mehrere Server verteilt und so hohe Verfügbarkeit ermöglichen soll.
In einer Warnmeldung der Entwickler finden sich weitere Details zur „kritischen“ Schwachstelle (CVE-2026-8037). Angriffe sind aus der Ferne und ohne Authentifizierung möglich. Schicken Angreifer Befehle in etwa URLs verpackt an Instanzen, werden diese aufgrund von unzureichenden Überprüfungen im Kontext von Speicherfehlern ausgeführt und Angreifer erlangen die volle Kontrolle.
Die Entwickler versichern, LoadMaster in den folgenden Versionen gegen die geschilderte Attacke abgesichert zu haben. Darin haben sie noch eine weitere Schwachstelle (CVE-2026-33691 „mittel“) geschlossen.
Alle vorigen Ausgaben sind verwundbar. Woran Admins bereits attackierte Instanzen erkennen können, ist bislang unklar.
Zuletzt haben die Entwickler Ende Juli dieses Jahres mehrere Sicherheitslücken in der Load-Balancing- und Cluster-Managementlösung LoadMaster geschlossen.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security