CSIRT Toscana

Progress Software: aggiornamenti di sicurezza (AL02/260421/CSIRT-ITA)

Data:
21 Aprile 2026

Impatto Sistemico

Medio (60.51)

Sintesi

Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità con gravità “alta”, nei prodotti LoadMaster, ECS Connection Manager, Connection Manager e MOVEit WAF.

Tipologia

  • Remote Code Execution

Prodotti e/o versioni affette

LoadMaster

  • versione GA v7.2.62.2 e precedenti
  • versione LTSF v7.2.54.16 e precedenti

ECS Connection Manager

  • versione v7.2.62.2 e precedenti

Connection Manager for ObjectScale

  • versione v7.2.62.2 e precedenti

MOVEit WAF

  • versione GA v7.2.62.2 e precedenti

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza disponibili ai link nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 21-04-2026 21/04/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

21 Aprile 2026, 15:18