Der Hersteller Progress warnt vor einer Schwachstelle in ihrem Produkt Kemp LoadMaster (CVE-2024-7591). Diese ermöglicht es nicht authentifizierten Angreifern beliebige Systemkommandos auszuführen. Bedingung dafür ist, dass der Angreifer Zugang zu der Managementkonsole hat.
Betroffene Systeme:
LoadMaster - 7.2.60.0 and all prior versions ECS Connection Manager - 7.2.60.0 and all prior versions Multi-Tenant Hypervisor - 7.1.35.11 and all prior versions
Auch Multi-Tenant Konfigurationen (LoadMaster MT) sind betroffen.
Behobene Version:
Folgendes Add-on müssen auf den jeweiligen Systemen installiert werden. Dies ist auch auf EOL Systemen möglich:
Wir empfehlen das vom Hersteller bereitgestellte Add-on so schnell wie möglich zu installieren, spätestens bis 3. September 2024. Bei Multi-Tenant Konfigurationen muss das Add-on auf alle einzelnen LoadMaster VNFs installiert werden. Auch der MT Hypervisor oder Manager Node müssen gepatcht werden.
Einschätzung der Bedrohungslage:
Uns ist nicht bekannt, dass die Schwachstelle derzeit aktiv ausgenutzt wird. Dies ist im Moment auch unwahrscheinlich, da die Schwachstelle noch nicht veröffentlicht wurde. Laut Hersteller wird die Schwachstelle am 3. September 2024 veröffentlicht. Ab diesem Zeitpunkt steigt die Wahrscheinlichkeit auf eine großflächige Ausnutzung der Schwachstelle.
Unsere Expert:innen im ACP Systems Operations Center (SOC) stehen Ihnen mit Rat und Tat zur Seite. Teilen Sie uns einfach über nachfolgendes Formular mit, bei welchem Problem wir Ihnen helfen können.