미국 사이버보안 및 인프라 보안 기관 (CISA) 은 해커들이 Progress의 Kemp LoadMaster 제품에서 발견된 중대한 명령어 주입 취약점인 CVE-2026-8037을 적극적으로 악용하고 있다고 경고했다. 이 결함은 인증되지 않은 공격자가 불완전한 API 입력을 통해 패치되지 않은 장치에서 임의 명령어를 실행할 수 있게 하며, 인터넷 위협 감시단 Shadowserver 에 따르면 약 300 개의 인스턴스가 온라인에 노출되어 있다. CISA 는 미국 연방 민영 행정부 기관들에게 Binding Operational Directive 26-04 를 통해 해당 서버를 보호하도록 지시했으며, 이 취약점은 공격자가 자주 이용하는 벡터로 federal enterprise 에 심각한 위험을 초래할 수 있다고 경고했다.
원문 보기 →