安全客 2024年09月10日
Progress Software 修复了 LoadMaster 中的一个严重漏洞(CVE-2024-7591)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

ProgressSoftware针对漏洞CVE-2024-7591发布紧急修复程序,该漏洞影响其LoadMaster和LoadMaster多租户管理程序产品,可能允许未经身份验证的远程攻击者访问管理界面并执行任意系统命令,Progress鼓励客户尽快升级

😱ProgressSoftware的LoadMaster和LoadMaster多租户管理程序产品存在严重漏洞CVE-2024-7591,这是一个不正确的输入验证问题,可能被未经身份验证的远程攻击者利用,通过特制HTTP请求访问管理界面并执行任意系统命令。

🎉针对该漏洞,ProgressSoftware已发布紧急修复程序,通过清理请求用户输入来缓解任意系统命令的执行。受影响的产品版本包括LoadMaster的7.2.60.0及以前版本,多租户虚拟机管理程序的7.1.35.11及以前版本,相应的修补版本及发布日期也已列出。

🤔Progress发布的插件包不允许在免费版本上安装,但好消息是目前未发现利用此漏洞的野外攻击,Progress鼓励所有客户尽快升级LoadMaster实施以强化环境。

Progress Software 发布了针对严重漏洞的紧急修复程序,该漏洞被跟踪为 CVE-2024-7591,该漏洞会影响其 LoadMaster 和 LoadMaster 多租户 (MT) 管理程序产品。该漏洞是一个不正确的输入验证问题,可能允许未经身份验证的远程攻击者使用特制的 HTTP 请求访问 LoadMaster 的管理界面。“有权访问 LoadMaster 管理界面的未经身份验证的远程攻击者可能会发出精心设计的 http 请求,从而允许执行任意系统命令。”公告中写道。“通过清理请求用户输入来缓解任意系统命令的执行,此漏洞已得到解决。”Progress LoadMaster 是一款高性能应用程序交付控制器 (ADC) 和负载均衡器。它旨在增强业务关键型应用程序和网站的可用性、可扩展性、性能和安全性。此漏洞可能使攻击者能够在受影响的系统上执行任意命令。以下是受影响的产品版本列表:产品受影响的版本修补版本发布日期负载大师7.2.60.0 和所有以前的版本Add-on PackageXML 验证文件9月 03 2024多租户虚拟机管理程序7.1.35.11 和所有以前的版本Add-on PackageXML 验证文件9月 03 2024如果满足以下条件,则多租户 LoadMaster (LoadMaster MT) 会受到影响:单个实例化的 LoadMaster VNF 容易受到攻击,必须尽快使用上面列出的附加组件进行修补。请注意,MT 管理程序或 Manager 节点也容易受到攻击,必须尽快使用上面列出的附加组件进行修补。正如用户在咨询评论中报告的那样,Progress 发布的插件包不允许在免费版本上安装。好消息是,Progress 没有发现利用此漏洞的野外攻击。“我们没有收到任何关于此漏洞已被利用的报告,我们不知道对客户有任何直接影响,”公告称。“尽管如此,我们鼓励所有客户尽快升级他们的 LoadMaster 实施,以强化他们的环境。”

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

ProgressSoftware 漏洞修复 LoadMaster 安全强化
相关文章