سازمان امنیت سایبری و زیربنای آمریکا (CISA) روز جمعه، آسیبپذیری با شدت بحرانی CVE-2026-8037 را در فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) وارد کرد. این نقص بر دستگاههای توازنبار Progress Kemp LoadMaster تأثیر میگذارد و امتیاز پایه CVSS v3.1 آن ۹.۶ از ۱۰ محاسبه شده است.
جزئیات فنی: تزریق فرمان بدون احراز هویت
بر اساس گزارش CISA، ریشه این آسیبپذیری در عدم اعتبارسنجیِ مناسب ورودی در چندین نقطه پایانی (Endpoint) فرمان مستقر است. یک مهاجم میتواند بدون نیاز به هیچ گونه اعتبارنامه (Credential)، دستورات سیستمی دلخواه را روی دستگاه اجرا نماید. در عمل، این بدان معناست که کنترل کامل دستگاه توازنبار در اختیار نفوذگر قرار میگیرد.

تحلیل watchTowr Labs: ریشه در تابع escape_quotes()
در ژوئن ۲۰۲۶، محققان watchTowr Labs مکانیزم دقیق حمله را فاش ساختند. آنها نشان دادند که مشکل در تابع escape_quotes() درون برنامه توازنبار نهفته است. مدیریت نادرست دادههای ورودی کاربر در این تابع، مسیر تزریق فرمان را هموار کرده است. این الگو در آسیبپذیریهای توازنبارها تکرار شده و نشاندهنده ضعف بنیادین در ممیزی ورودیها در سطح کد است.
آمار حملات: ۷۹۲ تلاش از ۱۸ کشور در ۴۱ روز
دادههای تلهمتری KEVIntel تصویر 명확ی از مقیاس حملات ترسیم میکند:
- ۷۹۲ تلاش بهرهبرداری در ۴۱ روز گذشته ثبت شده است.
- ۶۵ آدرس IP یکتا در حملات فعال نقش داشتهاند.
- حملهکنندگان از ۱۸ کشور شامل: استرالیا، چین، اندونزی، ژاپن، لهستان، آمریکا و دیگران هستند.
- آخرین فعالیت رصدشده: ۴ اوت ۲۰۲۶ با ۵ تلاش شناساییشده.
آدرسهای IP مهاجم شناساییشده توسط eSentire
- 192.42.116.58
- 192.42.116.105
- 146.70.139.154
شرکت امنیتی کاندایی eSentire ماهها پیش از رصد حملات گسترده، از فعالیتهای مشکوک خبر داده بود. اگرچه این شرکت تأکید کرده که اکثر تلاشها ناموفق ماندهاند، اما حجم و پراکندگی جغرافیایی این تلاشها، انگیزه جدی و متعمد عوامل تهدید را برای هدفگیری از این سطح حمله آشکار میسازد.
موعد قطعی برای آژانسهای فدرال: ۱۰ اوت ۲۰۲۶
بر اساس دستورالعمل عملیاتی الزامآور (BOD) 26-04، سازمانهای اجرایی فدرال غیرنظامی (FCEB) موظفاند تا ۱۰ اوت ۲۰۲۶ وصلههای امنیتی منتشرشده را اعمال کنند. تولیدکننده (Progress) پیش از این بروزرسانیهای امنیتی برای LoadMaster را منتشر کرده است؛ بنابراین مدیران شبکه و امنیت باید فرآیند مدیریت وصلهها (Patch Management) را در بالاترین اولویت قرار دهند.
اقدامات پیشنهادی فوری برای تیمهای امنیت
- اعمال آپدیت امنیتی: بروزرسانی Progress Kemp LoadMaster را بدون تأخیر بر روی تمام نمونههای در معرض اینترنت و داخلی اجرا کنید.
- بلاک کردن IOCها: آدرسهای IP مخرب شناساییشده را در فایروالهای مرزی، WAF و سیستمهای پیشگیری از نفوذ (IPS) مسدود نمایید.
- مظاینه لاگها: لاگهای دستگاههای LoadMaster را برای نشانههای نفوذ موفق (مانند فراخوانی دستورهای غیرمنتظره یا تغییرات کانفیگ) بررسی کنید.
- تقلیل سطح حمله: دسترسیهای مدیریتی را به حداقل برسانید، MFA را الزامی کنید و در صورت امکان دستگاههای آسیبپذیر را از شبکه جدا (Quarantine) یا در}VLAN مجزا قرار دهید.
این رویداد یک بار دیگر ضرورت مدیریت پیوسته آسیبپذیریها در زیرساختهای حیاتی شبکه را برجسته میسازد. توازنبارها به عنوان دروازههای اصلی ترافیک سازمانی، همواره اولویت هدفگذاری عوامل تهدید پیشرفته بوده و میباشند.





