Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Une nouvelle défaillance critique dans Progress Kemp LoadMaster, identifié comme CVE-2026-8037 et avec un score CVSS de 9,6, il est activement attaqué peu après sa divulgation: cela est averti par l'unité TRU de eSentire, qui a enregistré des tentatives d'opérer à partir du 29 juin 2026. Contrairement aux vulnérabilités qui nécessitent des identifiants internes ou des accès, cet échec permet à un attaquant exécuter des commandes sur l'application à distance et sans authentification, ce qui accroît le risque pour les organisations qui exposent ces boîtes à des réseaux peu fiables.
La racine technique du problème, selon l'analyse publique, est située dans la fonction appelée "évasion _ citations ()" du logiciel de nageur. L'erreur consiste en une mauvaise gestion de l'entrée de l'utilisateur: la chaîne "sanitisée" n'est pas correctement terminée avec null, ce qui produit une lecture hors limites dans le tas et ouvre la porte pour manipuler la mémoire adjacente. En profitant de cette condition, un attaquant peut envoyer des requêtes spécialement formées au paramètre "/ accessv2" et transformer la corruption de la mémoire en un commande système d'exploitation injection, avec la possibilité d'exécuter des instructions arbitraires dans l'application.

Le fait que l'exploitation soit possible sans références rend les défenses du périmètre et la visibilité de l'accès public critique. eSentire a signalé que les tentatives qu'il a observées n'ont pas abouti à des engagements complets, mais a également averti que l'existence d'un test de concept (PoC) et de descriptions techniques détaillées augmente la probabilité que les attaquants reprendront et automatiseront les attaques dans les prochaines heures ou jours. Historiquement, des vulnérabilités similaires dans LoadMaster (p. ex. CVE-2024-1212) ont été exploitées activement peu après leur divulgation, ce qui renforce l'urgence.
Les adresses IP associées aux tentatives détectées comprennent : 192.42.116.58, 192.42.116.105 et 146.70.139.154; ces IoC peuvent servir de point de départ pour bloquer ou enquêter sur les activités malveillantes, bien que le blocage des IP ne soit qu'une mesure temporaire et ne remplace pas les corrections définitives. Pour les références techniques et la coordination avec les équipes de recours, il convient de consulter les documents officiels et la fiche de vulnérabilité dans des sources centralisées telles que la base de données sur la vulnérabilité du NVD : NVD - CVE-2026-8037 et les pages de publicité et de patch du fabricant dans Avis de progrès en matière de sécurité.
Pour l'équipement et les opérations de sécurité, la réponse immédiate devrait prioriser trois actions complémentaires : d'abord, déterminer s'il y a des applications LoadMaster exposées aux réseaux publics et planifier leur isolement temporaire s'il n'est pas possible d'appliquer le patch immédiatement. Deuxièmement, appliquer la mise à jour officielle du fournisseur dès qu'elle est disponible et vérifier la version installée avant et après le déploiement; si le fournisseur recommande des mesures d'atténuation supplémentaires (configurations, paramètres désactivés, règles d'accès) devrait être mis en œuvre à titre prioritaire. Troisièmement, activez la chasse à la menace axée sur l'accès aux commandes inhabituelles « / accessv2, » exécutées par les processus d'application, et les modèles d'application qui incluent des séquences typiques d'injection ou de manipulation de tas.

Au niveau opérationnel, il convient d'examiner les enregistrements HTTP / HTTPS et la console d'application elle-même à la recherche de requêtes avec des charges utiles étrangères, des caractères d'échappement, des tuyaux, des dosserets ou des chaînes suspectes indiquant des tentatives d'injection. Les systèmes de corrélation et EDR devraient rechercher des processus qui exécutent des commandes shell inattendues et des connexions sortantes inhabituelles depuis l'IP de l'application. De plus, le maintien de plans de sauvegarde et de rétablissement récents aidera à minimiser l'impact si une intrusion est confirmée.
Pour les organisations ayant de nombreuses applications déployées ou avec des unités tierces, il est essentiel de tenir un inventaire à jour et de coordonner avec les fournisseurs et les clients sur les fenêtres de maintenance. Lorsque le patch ne peut pas être appliqué immédiatement, la mise en œuvre de contrôles compensatoires tels que les règles de pare-feu qui limitent l'accès au port administratif, aux VPN de gestion et aux filtres WAF qui détectent les schémas d'injection peut réduire la surface d'attaque.
Enfin, cet impact met en évidence une leçon récurrente : les dispositifs d'infrastructure gérés (balais, pare-feu, proxies) sont des cibles attrayantes pour les attaquants car un engagement offre de larges leviers au sein des réseaux d'entreprise. La meilleure défense combine stationnement rapide, segmentation du réseau et visibilité continue. Être informé par l'analyse du fournisseur et du milieu de la sécurité et hiérarchiser les ressources d'intervention sur les biens essentiels fera la différence entre une tentative ratée et un engagement à l'égard de l'impact commercial.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...