CVE‑2026‑8037 ของ LoadMaster จาก Progress Kemp ถูกเพิ่มใน KEV ของ CISA หลังพบการโจมตี 792 ครั้ง.

ที่มาภาพ: The Hacker News

Security-อ่าน 6 นาทีThe Hacker News

CVE‑2026‑8037 ของ LoadMaster จาก Progress Kemp ถูกเพิ่มใน KEV ของ CISA หลังพบการโจมตี 792 ครั้ง.

⚡ สรุป 30 วิ

LoadMaster ของ Progress Kemp มีช่องโหว่ระดับวิกฤต CVE‑2026‑8037 ให้ผู้โจมตีทำการฉีดคำสั่งได้ คะแนน CVSS 9.6 CISA บันทึกในรายการ KEV พบ 792 ความพยายามโจมตี…

Progress Kemp LoadMaster เผชิญช่องโหว่ระดับวิกฤติที่ถูกบันทึกในฐานข้อมูล Known Exploited Vulnerabilities (KEV) ของ CISA หลังจากพบการโจมตีจริงกว่า 792 ครั้ง

Overview

CISA ประกาศเมื่อวันศุกร์ที่ผ่านมาให้ CVE‑2026‑8037 ซึ่งเป็นช่องโหว่ระดับ critical (CVSS 9.6) ของอุปกรณ์ LoadBalancer จากบริษัท Progress Kemp เข้าร่วมในรายการ KEV รายการนี้มุ่งเน้นระบุช่องโหว่ที่มีการถูกใช้โจมตีจริง เพื่อช่วยองค์กรจัดลำดับความสำคัญในการอัปเดตระบบตามแหล่งข่าวจากผู้ตรวจสอบด้านความปลอดภัยหลายแห่งที่รายงานพบกิจกรรมโจมตีอย่างต่อเนื่อง

LoadMaster เป็นผลิตภัณฑ์ load balancing ที่ใช้กันอย่างแพร่หลายในศูนย์ข้อมูลและคลาวด์ส่วนตัว เนื่องจากให้บริการกระจายการรับส่งทราฟฟิกเพื่อเพิ่มความทนทานของแอปพลิเคชัน การที่ช่องโหว่นี้ถูกยกขึ้นสู่ KEV ทำให้ผู้ดูแลระบบต้องเร่งตรวจสอบและแก้ไขโดยเร็ว

Key Details

ตามข้อมูลของ CISA ช่องโหว่ CVE‑2026‑8037 เกิดจาก command injection ที่ทำให้ผู้โจมตีสามารถส่งคำสั่งใด ๆ ไปยังเซิร์ฟเวอร์ที่รัน LoadMaster ได้ หากสำเร็จอาจนำไปสู่การดำเนินการ arbitrary code execution หรือขโมยข้อมูลสำคัญขององค์กร

  • CVE‑2026‑8037 มีคะแนน CVSS 9.6 ระดับ critical
  • รายงานพบ 792 ครั้ง ของความพยายามโจมตีในช่วงแรกของการเปิดเผยข้อมูล
  • ช่องโหว่นี้ส่งผลต่อเวอร์ชันของ LoadMaster ที่ยังไม่ได้รับแพตช์ล่าสุดจาก Kemp

CISA ได้บันทึกข้อมูลดังกล่าวไว้ใน KEV เพื่อให้ผู้ใช้เทคโนโลยีสารสนเทศทั่วโลกสามารถตรวจสอบและดำเนินการแก้ไขได้อย่างเป็นระบบ

Technical Analysis

โดยละเอียด ช่องโหว่นี้เกิดจากการจัดการพารามิเตอร์ URL ที่ไม่ผ่านการตรวจสอบอย่างเพียงพอในโมดูล **Web Application Firewall (WAF) ของ LoadMaster เมื่อผู้ใช้ส่งค่าพารามิเตอร์ที่ประกอบด้วยคำสั่งระบบปฏิบัติการ จะถูกประมวลผลโดยไม่มีการทำ sanitization ทำให้โจมตีสามารถฝังโค้ดได้

การตรวจสอบเบื้องต้นของนักวิจัยพบว่า exploit‑code สามารถใช้ HTTP GET หรือ POST เพื่อส่ง payload ที่มีคำสั่งเช่น `; rm -rf /` ไปยังเซิร์ฟเวอร์ที่ทำงานภายใต้ระบบ UNIX‑like ซึ่งผลลัพธ์อาจแตกต่างตามระดับสิทธิของกระบวนการ LoadMaster

นอกจากนี้ การสำรวจโครงสร้างเครือข่ายพบว่าผู้โจมตีมักใช้ IP ที่อยู่ในช่วง public cloud เพื่อหลีกเลี่ยงการตรวจจับจากระบบ IDS/IPS ภายในองค์กร ซึ่งทำให้การป้องกันระดับ perimeter มีความท้าทายมากยิ่งขึ้น

Impact

องค์กรที่ใช้งาน LoadMaster ในฐานะตัวกลางจัดสรรทราฟฟิกระหว่างผู้ใช้และเซิร์ฟเวอร์สำคัญอาจเผชิญกับผลกระทบหลายประการ ได้แก่

  • หยุดทำงานของบริการ หากคำสั่งที่โจมตีเรียกใช้ทำให้ระบบล่มหรือไฟล์สำคัญถูกลบ
  • ข้อมูลรั่วไหล เนื่องจากผู้โจมตีอาจดึงข้อมูลจากฐานข้อมูลหรือแอปพลิเคชันที่อยู่หลัง LoadMaster ได้โดยตรง
  • ความเสียหายต่อชื่อเสียง ขององค์กรเมื่อการละเมิดข้อมูลเกิดขึ้นและต้องเปิดเผยต่อสาธารณะ

ตามรายงานของ CISA การโจมตีจริงใน 792 ครั้งส่วนใหญ่ถูกบันทึกจากอุตสาหกรรมบริการคลาวด์และการเงิน ซึ่งเป็นกลุ่มที่พึ่งพา LoadMaster ในการจัดการโหลดอย่างสูง

Mitigation & Recommendations

ผู้ดูแลระบบควรดำเนินการตามขั้นตอนต่อไปนี้โดยเร็วที่สุดเพื่อปิดช่องโหว่และลดความเสี่ยงจากการโจมตีต่อเนื่อง

  • อัปเดตซอฟต์แวร์: ติดตั้งแพตช์ล่าสุดที่ Kemp เผยแพร่สำหรับ LoadMaster เวอร์ชันที่ได้รับผลกระทบ
  • ตรวจสอบการกำหนดค่า WAF: ปรับกฎให้ทำการ sanitization พารามิเตอร์ทั้งหมดและปิดฟังก์ชันการประมวลผลคำสั่งจากภายนอกหากไม่จำเป็น
  • เฝ้าติดตามโลจ: ใช้ระบบ SIEM เพื่อตรวจจับ pattern ของ HTTP request ที่มีลักษณะ suspicious เช่น การใช้ตัวอักขระพิเศษ (`;`, `&&`) ใน URL หรือ body
  • บังคับใช้นโยบายการเข้าถึง: จำกัด IP ที่สามารถเชื่อมต่อกับอินเตอร์เฟซการจัดการ LoadMaster ผ่าน VPN หรือ firewall rule เฉพาะ

การดำเนินการเหล่านี้สอดคล้องกับแนวทางของ CISA ในการลดความเสี่ยงจากช่องโหว่ที่ถูกบันทึกใน KEV และช่วยให้องค์กรสามารถปกป้องทรัพยากรสำคัญได้อย่างมีประสิทธิภาพ

Summary

CISA ได้เพิ่ม CVE‑2026‑8037 ของ Progress Kemp LoadMaster เข้าสู่รายการ KEV หลังจากพบการโจมตีจริงกว่า 792 ครั้ง ช่องโหว่ระดับวิกฤตนี้เป็น command injection ที่อาจทำให้ผู้โจมตีควบคุมระบบได้อย่างเต็มที่ การอัปเดตแพตช์และปรับปรุงการตั้งค่า WAF เป็นขั้นตอนสำคัญในการป้องกันความเสียหายต่อองค์กร.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Progress Kemp LoadMaster Flaw Hits CISA KEV After 792 Reported Exploit Attempts
ผู้เขียน
[email protected] (The Hacker News)
แหล่ง
The Hacker News
วันที่เผยแพร่
8 สิงหาคม 2569 เวลา 13:52

Related

บทความที่เกี่ยวข้อง

CISA แจ้งช่องโหว่ LiteSpeed cPanel Plugin ทำให้เพิ่มสิทธิ์ระดับรากได้Security
18 มิถุนายน 2569 เวลา 12:00

CISA แจ้งช่องโหว่ LiteSpeed cPanel Plugin ทำให้เพิ่มสิทธิ์ระดับรากได้

CISA ใส่ช่องโหว่ LiteSpeed cPanel Plugin (CVE‑2026‑54420) ในรายการ KEV ระดับสูงและกำหนดให้หน่วยงานรัฐบาลแก้ไขภายใน 18 มิ.ย. 2569.…

The Hacker News7 นาที
ช่องโหว่ BMC ทำให้หลายพันเซิร์ฟเวอร์เสี่ยงต่อการแทรกซึมแบบ backdoor.Security
8 สิงหาคม 2569 เวลา 05:30

ช่องโหว่ BMC ทำให้หลายพันเซิร์ฟเวอร์เสี่ยงต่อการแทรกซึมแบบ backdoor.

นักวิจัยพบช่องโหว่ในคอนโทรลเลอร์ BMC ของเมนบอร์ดที่อายุเกินสิบปี ทำให้ผู้โจมตีควบคุมเซิร์ฟเวอร์จากระยะไกลโดยไม่ต้องผ่าน OS…

Ars Technica6 นาที
อาชญากรรมไซเบอร์ก่อความเสียหายทั่วโลกกว่าที่ $1.2 trillion ดอลล่าร์ตต่อปี ผู้เสียหายเฉลี่ยสูญเสีย $9,468 ต่อเหตุการณ์Security
7 สิงหาคม 2569 เวลา 05:30

อาชญากรรมไซเบอร์ก่อความเสียหายทั่วโลกกว่าที่ $1.2 trillion ดอลล่าร์ตต่อปี ผู้เสียหายเฉลี่ยสูญเสีย $9,468 ต่อเหตุการณ์

รายงานของ Comparitech ระบุตัวว่า 130.9 ล้านคนทั่วโลกเป็นเหยื่อของอาชญากรรมไซเบอร์ ทำให้ค่าใช้จ่ายรวมสูงถึง $1.24 trillion ในปีล่าสุด ค่าเฉลี่ยต่อกรณีอยู่ที่…

TechRadar8 นาที
แอป Android เผยข้อมูลตำแหน่งผู้ใช้ให้โฆษณาโดยไม่ตั้งใจSecurity
7 สิงหาคม 2569 เวลา 02:30

แอป Android เผยข้อมูลตำแหน่งผู้ใช้ให้โฆษณาโดยไม่ตั้งใจ

EFF พบว่า SDK โฆษณาบางตัวที่ฝังในแอป Android รวบรวมตำแหน่งผู้ใช้แม้ผู้ให้สิทธิ์ครั้งเดียว.…

TechCrunch6 นาที
คัดลอกลิงก์แล้ว!