رافي لاكشمانان01 يوليو 2026الضعف / أمن الشبكات

يشهد ثغرة أمنية خطيرة تم الكشف عنها مؤخرًا وتؤثر على Progress Kemp LoadMaster محاولات استغلال نشطة، وفقًا لاستشارة من وحدة الاستجابة للتهديدات (TRU) في eSentire.

وقالت شركة الأمن السيبراني الكندية إنها حددت محاولات استغلال للاستهداف CVE-2026-8037 (درجة CVSS: 9.6)، وهو ثغرة في إدخال أوامر نظام التشغيل (OS) يمكن استغلالها لتنفيذ تعليمات برمجية عشوائية على الأجهزة الحساسة. بدأ نشاط الاستغلال في 29 يونيو 2026.

“تسمح الثغرة الأمنية في تنفيذ التعليمات البرمجية عن بعد لحقن أوامر نظام التشغيل في واجهة برمجة التطبيقات (API) في برنامج LoadMaster للمهاجم غير المصادق مع أذونات بتنفيذ أوامر عشوائية على جهاز LoadMaster من خلال استغلال المدخلات غير النظيفة،” هذا ما قاله Progress في استشارة حول الثغرة الأمنية التي تم إصدارها في أوائل الشهر الماضي.

في تحليل نُشر هذا الأسبوع، وصفت شركة watchTowr Labs الخلل بأنه متأصل في وظيفة تسمى “escape_quotes()” داخل تطبيق موازن التحميل وأنه ينبع من المعالجة غير الصحيحة للمدخلات المقدمة من المستخدم.

كانت المشكلة هي أن الوظيفة فشلت في إنهاء السلاسل المعقمة بشكل صحيح، مما أدى إلى قراءة خارج الحدود في ذاكرة الكومة المجاورة. يمكن للمهاجم استخدام هذه الثغرة كسلاح لإصدار طلبات معدة خصيصًا لنقطة النهاية “/accessv2” التي تتعامل مع ذاكرة الكومة لتمكين إدخال الأوامر.

إن تأثير الاستغلال الناجح شديد، لأنه يسمح لمهاجم غير مصادق عليه بتشغيل أوامر عشوائية على الجهاز المتأثر دون الحاجة إلى امتلاك بيانات اعتماد صالحة.

لاحظت eSentire أن جهود الاستغلال التي لاحظتها انتهت بالفشل، ونتيجة لذلك لم يحدث أي نشاط بعد الاختراق. ومع ذلك، من المتوقع أن يؤدي توفر استغلال إثبات المفهوم (PoC) والمواصفات الفنية التفصيلية إلى زيادة النشاط الضار ضد CVE-2026-8037 في المستقبل القريب.

تنشأ محاولات الهجوم من عناوين IP التالية –

  • 192.42.116[.]58
  • 192.42.116[.]105
  • 146.70.139[.]154

CVE-2026-8037 هو الثغرة الثانية من Progress Progress Kemp LoadMaster التي تشهد جهود استغلال نشطة بعد CVE-2024-1212 (درجة CVSS: 10.0)، وهي ثغرة أمنية خطيرة أخرى في حقن أوامر نظام التشغيل والتي يمكن إساءة استخدامها لتنفيذ أوامر النظام التعسفية.

شاركها.
اترك تعليقاً