CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

CISA Uyardı: Progress Kemp LoadMaster'daki Kritik Zafiyet Aktif Saldırılarda Kullanılıyor

CISA, Progress Kemp LoadMaster'daki kritik komut enjeksiyonu açığının aktif istismar edildiğini duyurdu. Sistem yöneticileri için acil yama ve önlem önerileri.

10 Ağustos 2026

Ne oldu?

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Progress Kemp LoadMaster ürünlerinde bulunan kritik bir güvenlik açığının (CVE-2024-7593) siber saldırganlar tarafından aktif olarak istismar edildiğini doğruladı. Bu açık, kimliği doğrulanmamış bir saldırganın hedef sistemde keyfi komut çalıştırmasına olanak tanıyor. CISA, bu zafiyeti Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekleyerek federal kurumlara acil yama talimatı verdi.

Neden önemli?

LoadMaster, kurumsal ağlarda yük dengeleme ve uygulama teslimi için yaygın olarak kullanılıyor. Bu zafiyetin istismar edilmesi, saldırganların ağa giriş noktası elde etmesine, veri sızıntısına veya fidye yazılımı saldırılarına zemin hazırlayabilir. Özellikle internet üzerinden erişilebilen yönetim arayüzüne sahip sistemler büyük risk altında. CISA'nın uyarısı, bu açığın gerçek dünyada aktif olarak kullanıldığını gösteriyor, bu da kuruluşlar için acil aksiyon gerektiriyor.

Kim veya ne etkileniyor?

Progress Kemp LoadMaster ürününün etkilenen sürümleri (7.2.54.1 ve öncesi) kullanan tüm kuruluşlar risk altında. Özellikle yönetim arayüzü internete açık olan veya yeterince korunmayan sistemler hedef olabilir. Ayrıca, ürünü kullanan SaaS sağlayıcıları ve büyük ölçekli kurumsal ağlar da bu zafiyetten etkilenebilir. Kesin etkilenen sürüm listesi için Progress'in resmi güvenlik danışmanlığına başvurulmalı.

Ne yapılmalı?

- Kuruluşlar, Progress'in yayınladığı güvenlik yamalarını (7.2.54.1 veya sonrası) en kısa sürede uygulamalı.
- Yönetim arayüzüne erişimi yalnızca güvenilir IP adresleriyle sınırlandırın ve VPN kullanın.
- Ağ trafiğinde anormal aktiviteleri izleyin; özellikle LoadMaster sunucularına yönelik olağandışı istekleri kontrol edin.
- CISA'nın KEV kataloğunu takip ederek güncel tehdit istihbaratından haberdar olun.
- Eğer sistem zaten tehlikeye girdiyse, adli analiz yapın ve etkilenen sistemleri izole edin.

Kesin olmayan durumlar için Progress'in resmi duyurusunu takip edin.

Kaynaklar

Güne dön