CSIRT Toscana

Progress Software : aggiornamenti di sicurezza (AL04/250212/CSIRT-ITA)

Data:
12 Febbraio 2025 12:00

Impatto Sistemico

Medio (60.51)

Sintesi

Progress Software ha rilasciato aggiornamenti di sicurezza per risolvere alcune vulnerabilità, di cui 5 con gravità “alta”, nei prodotti LoadMaster e Multi-Tenant LoadMaster.

Tipologia

  • Arbitrary Code Execution
  • Privilege Escalation
  • Security Feature Bypass

Prodotti e/o versioni affette

LoadMaster

  • dalla 7.2.55.0 alla 7.2.60.1
  • dalla 7.2.49.0 alla 7.2.54.12
  • 7.2.48.12 e precedenti

Multi-Tenant LoadMaster

  • 7.1.35.12 e precedenti

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza disponibili ai link nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 12-02-2025 12/02/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link