{"id":11826,"date":"2025-03-20T08:59:27","date_gmt":"2025-03-20T08:59:27","guid":{"rendered":"https:\/\/byte-bucket.com\/2025\/03\/20\/kritische-sicherheitsluecke-im-kemp-loadmaster-angreifer-haben-leichtes-spiel-bei-der-systemkompromittierung\/"},"modified":"2025-03-20T08:59:27","modified_gmt":"2025-03-20T08:59:27","slug":"kritische-sicherheitsluecke-im-kemp-loadmaster-angreifer-haben-leichtes-spiel-bei-der-systemkompromittierung","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=11826","title":{"rendered":"Kritische Sicherheitsl\u00fccke im Kemp LoadMaster: Angreifer haben leichtes Spiel bei der Systemkompromittierung"},"content":{"rendered":"<p>Ein kritischer Sicherheitsfehler im Kemp LoadMaster von Progress Software bietet Angreifern eine gef\u00e4hrliche M\u00f6glichkeit, Systeme zu kompromittieren. Aufgrund ausgenutzter Schwachstellen in der \u00dcberpr\u00fcfung eingehender Anfragen fehlen Authentifizierungsmechanismen. Dies erm\u00f6glicht es pr\u00e4parierten HTTP-Anfragen, Systeme zu infiltrieren und Speicherfehler hervorzurufen, die wiederum Angreifern den Weg zur Ausf\u00fchrung eigener Codes ebnen. Sobald ein solcher Code ausgef\u00fchrt wird, gilt das System als vollst\u00e4ndig kompromittiert. Die Schwachstelle, die die Bezeichnung CVE-2025-1758 tr\u00e4gt, wird von den Entwicklern als kritisch eingestuft. Obwohl bisher keine \u00f6ffentlichen Angriffe auf diese Schwachstelle bekannt sind, betont Progress Software in den Release Notes die Dringlichkeit eines raschen Updates f\u00fcr alle betroffenen Systeme. In LoadMaster 7.2.61.1 wurde der Fehler erfolgreich behoben, und ein Update steht bereits zum Download bereit. Angesichts der Schwere des Sicherheitsrisikos sollten Administratoren dieses Update unbedingt zeitnah installieren, um ihre Systeme vor m\u00f6glichen Angriffen zu sch\u00fctzen und die Kontrolle \u00fcber ihre Netzwerke und Daten sicherzustellen.<\/p>\n<p>Schlagw\u00f6rter: Progress + LoadMaster + CVE-2025-1758<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein kritischer Sicherheitsfehler im Kemp LoadMaster von Progress Software bietet Angreifern eine gef\u00e4hrliche M\u00f6glichkeit, Systeme zu kompromittieren. Aufgrund ausgenutzter Schwachstellen in der \u00dcberpr\u00fcfung eingehender Anfragen fehlen Authentifizierungsmechanismen. Dies erm\u00f6glicht es pr\u00e4parierten HTTP-Anfragen, Systeme zu infiltrieren und Speicherfehler hervorzurufen, die wiederum Angreifern den Weg zur Ausf\u00fchrung eigener Codes ebnen. Sobald ein&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":11825,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-11826","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/11826","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11826"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/11826\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/11825"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11826"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11826"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11826"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}