Een kritieke kwetsbaarheid in de LoadMaster van Kemp Technologies maakt het mogelijk om kwetsbare loadbalancers op afstand over te nemen. Een loadbalancer verdeelt verkeer over beschikbare servers en kan ook aanvullende functionaliteit bieden, zoals een Web Application Firewall. Een kritiek beveiligingslek in de LoadMaster-loadbalancer maakt het mogelijk voor een ongeauthenticeerde aanvaller, die toegang tot de beheerinterface heeft, om via een speciaal geprepareerd commando willekeurige systeemcommando's uit te voeren.
De kwetsbaarheid (CVE-2024-1212), waarvan de impact op een schaal van 1 tot en met 10 met een 10.0 is beoordeeld, is ook aanwezig in de Kemp ECS Connection Manager. Vanwege de ernst van het beveiligingslek laat de supportpagina van Kemp, dat in 2021 door softwarebedrijf Progress werd overgenomen, een rode banner zien om klanten te waarschuwen. In het beveiligingsbulletin laat Kemp ook weten dat het wachtwoordbeleid is aangepast en roept klanten op hun accountwachtwoord te wijzigen. De Australische overheid meldt dat het nog geen meldingen van actief misbruik heeft ontvangen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.