Dell'in PowerProtect Data Domain yedekleme cihazının önemli verileri koruma konusundaki güvenilirliği, kritik güvenlik açıkları nedeniyle sabote ediliyor. Üretici, saldırı olasılığını ortadan kaldırmayı amaçlayan DD OS işletim sisteminin güvenli sürümlerini sağlamıştır.
Reklamdan sonra devamını okuyun
Dell, çözülen güvenlik sorunlarının genel etkisini bir uyarı mesajıyla “kritik” olarak değerlendirdi. Güncelleştirmeleri henüz yüklemediyseniz, mümkün olan en kısa sürede yapmalısınız.
Kimlik doğrulaması olmadan uzaktan saldırılar
Dell'in kendi kodunda olduğu gibi çok sayıda üçüncü taraf bileşende de kapalı güvenlik açıkları mevcuttur.
İkinci boşluklara genel bakıldığında, “Kritik” derecesine sahip iki tanesi (CVSS puanı 9,8) özellikle belirtilmeye değerdir. CVE-2026-53483, uzaktaki saldırganların sistemin tam kontrolünü ele geçirmek için kötüye kullanabileceği hatalı kimlik doğrulama mekanizmalarına dayanıyor. Süreç için başlangıç erişim haklarına ihtiyaç duymazlar.
CVE-2026-53481 ise uzaktan ve herhangi bir kimlik doğrulaması gerektirmeden yol geçiş saldırısı olarak adlandırılan saldırının öncüsü olarak hizmet edebilir. Burada da en kötü senaryoda sistemin tamamının devralınması düşünülebilir.
Uyarı mesajı, DD OS'nin hangi sürümlerinin savunmasız olduğunu ve hangilerinin korunduğunu gösterir. Ayrıca talimatları güncellemek ve yükseltmek için gereken indirme bağlantılarını da içerir.
(ovw)

Bir yanıt yazın