Новости компьютерной безопасности:

  Latest News

Progress LoadMaster Security Vulnerability let Attackers Execute Arbitrary System Commands 

С сайта: Vulnerability(cybersecuritynews.com)

Progress LoadMaster Security Vulnerability let Attackers Execute Arbitrary System Commands 

Author: Kaaviya

Progress has disclosed multiple critical security vulnerabilities affecting its LoadMaster product line, including the Multi-Tenant (MT) hypervisor. 

These vulnerabilities, identified as CVE-2024-56131, CVE-2024-56132, CVE-2024-56133, CVE-2024-56134, and CVE-2024-56135, allow attackers to execute arbitrary system commands or access sensitive files. 

While no exploitation reports have surfaced, customers are strongly urged to update their systems immediately to mitigate potential risks.

LoadMaster Security Vulnerabilities
CVE-2024-56131 / CVE-2024-56132 / CVE-2024-56133 / CVE-2024-56135
These vulnerabilities stem from improper input validation in the LoadMaster management interface. 

Authenticated attackers can exploit these flaws by sending specially crafted HTTP requests to execute arbitrary operating system (OS) commands. 

The root cause lies in insufficient sanitization of user input, which Progress has addressed in the latest firmware updates by implementing stricter input validation mechanisms.

CVE-2024-56134
This vulnerability allows authenticated attackers to download the contents of any file on the system by issuing a crafted HTTP request. 

Like the other vulnerabilities, this issue was mitigated through enhanced input sanitization.

The vulnerabilities are classified as high-severity due to their potential for OS command injection and unauthorized file access by authenticated users with management interface access. 

While no active exploitation has been reported, delaying updates could leave systems vulnerable to attacks.

Affected Versions and Fixes
The vulnerabilities impact all current LoadMaster releases and specific versions of the Multi-Tenant LoadMaster (MT) hypervisor. Below is a summary of affected and patched versions:

cyber security news
For Multi-Tenant LoadMaster users, both the instantiated Virtual Network Functions (VNFs) and the MT hypervisor/Manager node must be updated to secure versions.

Recommendation
To address these vulnerabilities:

Download and install the patched firmware versions from the Progress Knowledge Base or official support portal.

  • For LoadMaster: Upgrade to version 7.2.61.0 (GA) or 7.2.54.13 (LTSF).
  • For Multi-Tenant LoadMaster: Upgrade to version 7.1.35.13 (GA).

Progress has taken swift action by releasing updates that resolve these critical security flaws through enhanced input sanitization techniques. 

Customers are advised to prioritize system upgrades immediately and adhere to best practices for securing their environments against potential threats.



#Cyber_Security #Cyber_Security_News #Security_News #Vulnerability #cyber_security #cyber_security_news

Оригинальная версия на сайте: Progress LoadMaster Security Vulnerability let Attackers Execute Arbitrary System Commands 
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.