Progress LoadMaster: استغلال CVE-2026-8037 الحرج يهدد 100,000 نظام

حذرت الوكالة الأمريكية للأمن السيبراني والبنية التحتية (CISA) من استغلال نشط لثغرة أمنية حرجة في Progress Kemp LoadMaster، مُسجلة تحت المعرف CVE-2026-8037. هذه الثغرة، وهي…
مقدمة تحليلية
حذرت الوكالة الأمريكية للأمن السيبراني والبنية التحتية (CISA) من استغلال نشط لثغرة أمنية حرجة في Progress Kemp LoadMaster، مُسجلة تحت المعرف CVE-2026-8037. هذه الثغرة، وهي حقن أوامر (command injection)، تُمكّن المهاجمين غير المصادق عليهم من تنفيذ تعليمات عشوائية على أجهزة LoadMaster غير المُحدّثة. Kemp LoadMaster هو مُتحكّم توزيع التطبيقات (ADC) ومُوازن تحميل الخوادم الشائع، الذي يستخدمه 80% من شركات Fortune 500 وفقاً لـ Progress Software، مع أكثر من 100,000 عملية نشر عالمياً. يشمل مستخدموه جهات تقنية وحكومية بارزة مثل Amazon والقوات الجوية الأمريكية. إن إدراج CISA لهذه الثغرة في كتالوجها للثغرات المُستغلّة نشطاً في 7 أغسطس 2026، يُشير إلى تحوّل الوضع من مجرد خطر محتمل إلى تهديد فعلي يتطلب استجابة فورية، خاصة مع تحديد مهلة ثلاثة أيام للوكالات الفيدرالية الأمريكية.
التحليل التقني
تكمن خطورة CVE-2026-8037 في طبيعتها كـ 'حقن أوامر حرج' يستهدف واجهات برمجة التطبيقات (API) غير المُحصّنة في أجهزة LoadMaster. يستغل المهاجمون، دون الحاجة للمصادقة، مدخلات API غير المُعقّمة في نقاط نهاية متعددة للأوامر، مما يتيح لهم تنفيذ أوامر نظام عشوائية. هذا يعني تحكماً كاملاً بالجهاز المستهدف، وهي قدرة تتجاوز الوصول الأولي بكثير.
- الثغرة: CVE-2026-8037 (حقن أوامر حرج).
- الإصدارات المتأثرة (Kemp LoadMaster): GA v7.2.63.1 أو أقدم، و LTSF v7.2.54.17 أو أقدم.
- الإصدارات المتأثرة (MOVEit WAF): جميع الإصدارات قبل GA v7.2.63.2.
أصدرت Progress Software تحديثات أمنية في يونيو 2026 لمعالجة هذه الثغرة. على الرغم من ذلك، لا يزال جهاز مراقبة التهديدات عبر الإنترنت Shadowserver يُبلغ عن وجود ما يقرب من 300 من أنظمة Kemp LoadMaster مكشوفة على الإنترنت. هذه الأجهزة، بغض النظر عن كونها أهدافاً حقيقية أو مصائد، تمثل نقاط ضعف محتملة. وظيفة LoadMaster الأساسية هي توزيع حركة مرور الويب الواردة عبر خوادم متعددة، مما يُحسّن أداء التطبيقات ويضمن توفر الخدمة. أي اختراق لهذه البنية التحتية المحورية يُمكن أن يُعيق عمليات حيوية، مما يجعل الشركات والجهات الحكومية التي تعتمد عليه عرضة للاضطرابات الأمنية والتشغيلية.
السياق وتأثير السوق
قرار CISA بإضافة CVE-2026-8037 إلى كتالوج الثغرات المُستغلّة نشطاً لا يُمثل مجرد تحذير تقني، بل توجيهاً عملياتياً ملزماً بموجب Binding Operational Directive 26-04. يتطلب هذا التوجيه من الوكالات التنفيذية المدنية الفيدرالية الأمريكية (FCEB) تأمين خوادمها في غضون ثلاثة أيام، وهي مهلة ضيقة تُبرز مدى إلحاح التهديد. تعتبر CISA أن هذا النوع من الثغرات يمثل 'ناقل هجوم متكرر للجهات السيبرانية الخبيثة ويشكل مخاطر كبيرة على المؤسسات الفيدرالية'. تجاوز تأثير ذلك الوكالات الحكومية الأمريكية، حيث حثت CISA جميع المدافعين على إعطاء الأولوية لتحديث CVE-2026-8037.
إن تاريخ Progress Software الحديث يُضيف طبقة من التساؤلات حول إدارة المخاطر. في الشهر الماضي، أرسلت Progress رسائل بريد إلكتروني لعملاء ShareFile الذين يستخدمون Storage Zone Controllers لإيقاف الخوادم على الفور بسبب 'تهديد أمني خارجي موثوق' يستهدف برامج مشاركة الملفات المحلية. بعد أيام، أصدرت الشركة تحديثات أمنية لثغرة ShareFile من نوع 'اختراق المسار' (path traversal) من فئة الخطورة العالية. على الرغم من تأكيدها حينها على 'عدم وجود مؤشرات على وصول غير مصرح به إلى أي حساب أو بيانات لعميل ShareFile'، فإن هذه الأحداث المتتالية تُسلّط الضوء على نمط من الثغرات الحساسة التي تظهر في منتجاتها، مما يُضعف الثقة في قدرتها على ضمان الأمن بشكل استباقي. وفقاً لتقرير Blue Report 2026، بعد حصول المهاجمين على بيانات اعتماد صالحة، يتم حظر 37% فقط من أفعالهم، وهو ما يوضح التحدي الأمني الأوسع الذي يتجاوز مجرد الثغرات الأولية.
رؤية Glitch4Techs
إن النمط المتكرر للثغرات الأمنية الحرجة في منتجات Progress Software، وما يتبعه من استغلال نشط، يؤكد فشلاً بنيوياً في عمليات تطوير الأمن الخاصة بهم. إن الأمر لا يتعلق بثغرة واحدة معزولة؛ فظهور CVE-2026-8037، واستغلالها اللاحق بعد أشهر من توفر التحديثات في يونيو 2026، يعكس تهاوناً في تطبيق التحديثات من جانب المستخدمين وعدم كفاية في الدفاع الاستباقي. إن الشركة، التي تُصرّح بأن 80% من شركات Fortune 500 تعتمد على منتجاتها، تُقدّم بذلك هدفاً كبيراً وذا قيمة عالية للمهاجمين. الحكم واضح: إن تاريخ Progress مع ثغرات ShareFile المُعالَجة، ثم هذا الاستغلال الحرج لـ LoadMaster، يؤشر إلى أنها أصبحت نقطة ضعف استراتيجية في سلسلة التوريد الرقمية، وليس مجرد مُزود تقني. الواقع أن 100,000 عملية نشر حول العالم هي رقم لا يُمكن تجاهله، ويعكس مدى انتشار الخطر.
كن أول من يعرف بمستقبل التقنية
أهم الأخبار والتحليلات التقنية مباشرة في بريدك.



