سازمان امنیت سایبری و زیربنای آمریکا (CISA) روز جمعه، آسیب‌پذیری با شدت بحرانی CVE-2026-8037 را در فهرست آسیب‌پذیری‌های شناخته‌شده مورد بهره‌برداری (KEV) وارد کرد. این نقص بر دستگاه‌های توازن‌بار Progress Kemp LoadMaster تأثیر می‌گذارد و امتیاز پایه CVSS v3.1 آن ۹.۶ از ۱۰ محاسبه شده است.

جزئیات فنی: تزریق فرمان بدون احراز هویت

بر اساس گزارش CISA، ریشه این آسیب‌پذیری در عدم اعتبارسنجیِ مناسب ورودی در چندین نقطه پایانی (Endpoint) فرمان مستقر است. یک مهاجم می‌تواند بدون نیاز به هیچ گونه اعتبارنامه (Credential)، دستورات سیستمی دلخواه را روی دستگاه اجرا نماید. در عمل، این بدان معناست که کنترل کامل دستگاه توازن‌بار در اختیار نفوذگر قرار می‌گیرد.

نمودار تلاش‌های بهره‌برداری از CVE-2026-8037 در ۴۱ روز گذشته

تحلیل watchTowr Labs: ریشه در تابع escape_quotes()

در ژوئن ۲۰۲۶، محققان watchTowr Labs مکانیزم دقیق حمله را فاش ساختند. آن‌ها نشان دادند که مشکل در تابع escape_quotes() درون برنامه توازن‌بار نهفته است. مدیریت نادرست داده‌های ورودی کاربر در این تابع، مسیر تزریق فرمان را هموار کرده است. این الگو در آسیب‌پذیری‌های توازن‌بارها تکرار شده و نشان‌دهنده ضعف بنیادین در ممیزی ورودی‌ها در سطح کد است.

آمار حملات: ۷۹۲ تلاش از ۱۸ کشور در ۴۱ روز

داده‌های تله‌متری KEVIntel تصویر 명확ی از مقیاس حملات ترسیم می‌کند:

  • ۷۹۲ تلاش بهره‌برداری در ۴۱ روز گذشته ثبت شده است.
  • ۶۵ آدرس IP یکتا در حملات فعال نقش داشته‌اند.
  • حمله‌کنندگان از ۱۸ کشور شامل: استرالیا، چین، اندونزی، ژاپن، لهستان، آمریکا و دیگران هستند.
  • آخرین فعالیت رصدشده: ۴ اوت ۲۰۲۶ با ۵ تلاش شناسایی‌شده.

آدرس‌های IP مهاجم شناسایی‌شده توسط eSentire

  • 192.42.116.58
  • 192.42.116.105
  • 146.70.139.154

شرکت امنیتی کاندایی eSentire ماه‌ها پیش از رصد حملات گسترده، از فعالیت‌های مشکوک خبر داده بود. اگرچه این شرکت تأکید کرده که اکثر تلاش‌ها ناموفق مانده‌اند، اما حجم و پراکندگی جغرافیایی این تلاش‌ها، انگیزه جدی و متعمد عوامل تهدید را برای هدف‌گیری از این سطح حمله آشکار می‌سازد.

موعد قطعی برای آژانس‌های فدرال: ۱۰ اوت ۲۰۲۶

بر اساس دستورالعمل عملیاتی الزام‌آور (BOD) 26-04، سازمان‌های اجرایی فدرال غیرنظامی (FCEB) موظف‌اند تا ۱۰ اوت ۲۰۲۶ وصله‌های امنیتی منتشرشده را اعمال کنند. تولیدکننده (Progress) پیش از این بروزرسانی‌های امنیتی برای LoadMaster را منتشر کرده است؛ بنابراین مدیران شبکه و امنیت باید فرآیند مدیریت وصله‌ها (Patch Management) را در بالاترین اولویت قرار دهند.

اقدامات پیشنهادی فوری برای تیم‌های امنیت

  1. اعمال آپدیت امنیتی: بروزرسانی Progress Kemp LoadMaster را بدون تأخیر بر روی تمام نمونه‌های در معرض اینترنت و داخلی اجرا کنید.
  2. بلاک کردن IOCها: آدرس‌های IP مخرب شناسایی‌شده را در فایروال‌های مرزی، WAF و سیستم‌های پیشگیری از نفوذ (IPS) مسدود نمایید.
  3. مظاینه لاگ‌ها: لاگ‌های دستگاه‌های LoadMaster را برای نشانه‌های نفوذ موفق (مانند فراخوانی دستورهای غیرمنتظره یا تغییرات کانفیگ) بررسی کنید.
  4. تقلیل سطح حمله: دسترسی‌های مدیریتی را به حداقل برسانید، MFA را الزامی کنید و در صورت امکان دستگاه‌های آسیب‌پذیر را از شبکه جدا (Quarantine) یا در}VLAN مجزا قرار دهید.

این رویداد یک بار دیگر ضرورت مدیریت پیوسته آسیب‌پذیری‌ها در زیرساخت‌های حیاتی شبکه را برجسته می‌سازد. توازن‌بارها به عنوان دروازه‌های اصلی ترافیک سازمانی، همواره اولویت هدف‌گذاری عوامل تهدید پیشرفته بوده و می‌باشند.