Firma Progress Software wydała awaryjną poprawkę na krytyczny błąd #vulnerability (CVE-2024-7591) w swoich produktach #LoadMaster i LoadMaster Multi-Tenant (MT) Hypervisor. Ta wada, o maksymalnym wyniku powagi 10/10, umożliwia zdalnym atakującym wykonywanie dowolnych poleceń za pośrednictwem spreparowanego żądania #HTTP z powodu nieprawidłowej walidacji danych wejściowych. Luka dotyczy wersji LoadMaster 7.2.60.0 i wcześniejszych, a także wersji MT Hypervisor 7.1.35.11 i wcześniejszych, w tym gałęzi Long-Term Support (LTS). Poprawka została wydana za pośrednictwem pakietu dodatkowego, jednak nie obejmuje ona bezpłatnej wersji LoadMaster. Chociaż nie otrzymano żadnych raportów o wykorzystaniu luki, użytkownicy są proszeni o zastosowanie poprawki i przestrzeganie praktyk wzmacniania bezpieczeństwa w celu ochrony swoich systemów.