Heise 10.08.2026
12:05 Uhr

Schadcode-Attacken auf Progress LoadMaster im Gange


Derzeit haben Angreifer Progress LoadMaster auf dem Schirm und attackieren aktiv Systeme. Sicherheitspatches sind verfügbar.

Schadcode-Attacken auf Progress LoadMaster im Gange

Admins von Progress-LoadMaster-Instanzen müssen zügig handeln und die aktuellen Sicherheitsupdates installieren. Es laufen bereits Attacken.

Davor warnt die Cybersecurity & Infrastructure Security Agency (CISA) aus den USA in einem aktuellen Beitrag. In welchem Umfang die Angriffe ablaufen, ist derzeit unbekannt. Weil Angreifer Systeme nach erfolgreichen Attacken komplett übernehmen, müssen Admins sofort tätig werden.

LoadMaster ist eine Load-Balancing- und Application-Delivery-Controller-Lösung von Progress Kemp, die eingehenden Traffic automatisch auf mehrere Server verteilt und so hohe Verfügbarkeit ermöglichen soll.

In einer Warnmeldung der Entwickler finden sich weitere Details zur „kritischen“ Schwachstelle (CVE-2026-8037). Angriffe sind aus der Ferne und ohne Authentifizierung möglich. Schicken Angreifer Befehle in etwa URLs verpackt an Instanzen, werden diese aufgrund von unzureichenden Überprüfungen im Kontext von Speicherfehlern ausgeführt und Angreifer erlangen die volle Kontrolle.

Die Entwickler versichern, LoadMaster in den folgenden Versionen gegen die geschilderte Attacke abgesichert zu haben. Darin haben sie noch eine weitere Schwachstelle (CVE-2026-33691 „mittel“) geschlossen.

Alle vorigen Ausgaben sind verwundbar. Woran Admins bereits attackierte Instanzen erkennen können, ist bislang unklar.

Zuletzt haben die Entwickler Ende Juli dieses Jahres mehrere Sicherheitslücken in der Load-Balancing- und Cluster-Managementlösung LoadMaster geschlossen.

(des)