Dell, PowerProtect Data Domain'i tehlikeli saldırı senaryolarına karşı mühürledi

Dell'in PowerProtect Data Domain yedekleme cihazının önemli verileri koruma konusundaki güvenilirliği, kritik güvenlik açıkları nedeniyle sabote ediliyor. Üretici, saldırı olasılığını ortadan kaldırmayı amaçlayan DD OS işletim sisteminin güvenli sürümlerini sağlamıştır.

Reklamdan sonra devamını okuyun

Dell, çözülen güvenlik sorunlarının genel etkisini bir uyarı mesajıyla “kritik” olarak değerlendirdi. Güncelleştirmeleri henüz yüklemediyseniz, mümkün olan en kısa sürede yapmalısınız.

Dell'in kendi kodunda olduğu gibi çok sayıda üçüncü taraf bileşende de kapalı güvenlik açıkları mevcuttur.

İkinci boşluklara genel bakıldığında, “Kritik” derecesine sahip iki tanesi (CVSS puanı 9,8) özellikle belirtilmeye değerdir. CVE-2026-53483, uzaktaki saldırganların sistemin tam kontrolünü ele geçirmek için kötüye kullanabileceği hatalı kimlik doğrulama mekanizmalarına dayanıyor. Süreç için başlangıç ​​erişim haklarına ihtiyaç duymazlar.

CVE-2026-53481 ise uzaktan ve herhangi bir kimlik doğrulaması gerektirmeden yol geçiş saldırısı olarak adlandırılan saldırının öncüsü olarak hizmet edebilir. Burada da en kötü senaryoda sistemin tamamının devralınması düşünülebilir.

Uyarı mesajı, DD OS'nin hangi sürümlerinin savunmasız olduğunu ve hangilerinin korunduğunu gösterir. Ayrıca talimatları güncellemek ve yükseltmek için gereken indirme bağlantılarını da içerir.


(ovw)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir