Kurze Vorankündigung für Administratoren, die den Kemp Progress Load Balancer im Einsatz haben. Es gibt wohl Schwachstellen im Produkt, die zeitnah zu patchen sind.
Die Informationen sind derzeit nicht öffentlich und sollen erst zum 12. Januar 2026 offen gelegt werden (trage ich dann hier nach). Der Hersteller stellt seit dem 17. Dezember 2025 (nicht öffentliche) Updates zum Schließen der Schwachstellen bereit (danke an den Hinweisgeber).
Sofern nicht per Mail informiert, sollten die Kunden im Kontakt mit den Kemp Progress Partnern oder dem Hersteller direkt Informationen zu den Schwachstellen anfordern, die Updates herunterladen und die betroffenen Produkte patchen.



MVP: 2013 – 2016




Wir lieben solche Hauruck-Aktionen kurz vor Weihnachten.
Soll Kemp lieber bis nach Weihnachten mit dem Patch warten?
Nein, aber "ist nicht öffentlich und muss extra angefragt werden" ist nicht besonder seriös und schreckt mich eher von dieser Firma ab.
Vor allem, wer liebt es nicht, seine Infrastruktur kurz vor den Feiertagen zu ärgern, nur weil es nicht vernünftig sobald bekannt bereitgestellt und veröffentlicht wird?
für die, die ein Login da haben:
https://community.progress.com/s/article/LoadMaster-Vulnerabilities-CVE-2025-13444-CVE-2025-13447
Haben den Patch ohne Probleme eingespielt. Leider haben wir diesmal nicht wie üblich eine Info per Mail bekommen und mussten de Patch dann über das Forum beziehen. Die Praxis von Progress kann ich da nicht ganz nachvollziehen – Sollen sie die Patche doch einfach für alle Veröffentlichen wenn nötig.
Kann nur Progress beantworten – aber die fahren seit Jahren diesen Stiefel – ich hätte es nicht mitbekommen, wenn ich nicht durch einen Leser darauf hingewiesen wurde. Da es in der Vergangenheit schon mal Kritik gab, stelle ich Details erst zum Januar 2026 hier im Blog bereit.
Der Hinweis war für mich vollkommen ausreichend – Ohne diesen hätte ich nichts von dem Update mitbekommen und die Systeme wären über die Feiertage ungeschützt gewesen.
Somit vielen Dank hierfür!
Kann mich hier nur anschließen. Progress bekleckert sich hier wieder mal nicht mit Ruhm.