Aggiornamenti di sicurezza Dell Technologies
Cosa significa
Dell ha rilasciato aggiornamenti di sicurezza per diverse piattaforme, tra cui PowerStore T, ObjectScale, RecoverPoint for VMs, Alienware Command Center e Watchdog Timer Driver. Sono state identificate 2 vulnerabilità critiche e 17 ad alta gravità. Le vulnerabilità permettono bypass di restrizioni di sicurezza e potrebbero essere sfruttate per compromettere sistemi. Non è confermato un sfruttamento attivo in rete. Le patch sono disponibili tramite i bollettini di sicurezza del vendor.
Perché conta
Per le PMI italiane, le vulnerabilità critiche in prodotti Dell potrebbero portare a perdite di dati, interruzioni di servizio e danni reputazionali. L'aggiornamento non è immediato, quindi la protezione deve essere attiva finché non vengono applicate le patch.
Azioni consigliate
- Applicare immediatamente le patch disponibili tramite i bollettini di sicurezza Dell
- Verificare le versioni correnti dei prodotti Dell per identificare quelli vulnerabili
- Ridurre l'esposizione di componenti Dell non necessari al traffico esterno
- Implementare controlli di accesso rigorosi per i sistemi Dell
- Monitorare i log di sistema e applicazioni Dell per segnali di accesso non autorizzato
Sistemi e prodotti interessati
- Alienware Command Center (AWCC)
- PowerStore T
- ObjectScale
- RecoverPoint for VMs
- Command Update (DCU)
- Watchdog Timer Driver
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai sistemi Dell
- Monitoraggio di errori di accesso insufficiente
- Analisi di log di applicazioni Dell per comportamenti sospetti
- Controllo di eventi di aggiornamento mancato
- Verifica di accessi non autorizzati a componenti Dell
Estratto della fonte usato dal modello
Aggiornamenti di sicurezza Dell Technologies Aggiornamenti di sicurezza Dell sanano molteplici vulnerabilità, di cui 2 con gravità "critica" e 17 con gravità "alta" presenti in PowerStore T, ObjectScale, RecoverPoint for VMs, Alienware Command Center (AWCC), Command Update (DCU) e Watchdog Timer Driver. Security Restrictions Bypass Prodotti e/o versioni affette Alienware Command Center (AWCC) N.B. Maggiori dettagli riguardanti le versioni interessate dalle vulnerabilità, sono disponibili nella sezione “Affected Products & Remediation” dei relativi bollettini di sicurezza del vendor. In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”: CVE-2026-70415 : apre una nuova finestra CVE-2026-67271 : apre una nuova finestra CVE-2026-67262 : apre una nuova finestra CVE-2026-61407 : apre una nuova finestra CVE-2026-59915 : apre una nuova finestra CVE-2026-59910 : apre una nuova finestra CVE-2026-59909 : apre una nuova finestra CVE-2026-58565 : apre una nuova finestra CVE-2026-58564 : apre una nuova finestra CVE-2026-58562 : apre una nuova finestra CVE-2026-56797 : apre una nuova finestra CVE-2026-56686 : apre una nuova finestra CVE-2026-56685 : apre una nuova finestra CVE-2026-56090 : apre una nuova finestra CVE-2026-53477 : apre una nuova finestra CVE-20
Benefici operativi potenziali
- Riduzione della superficie esposta a potenziali attacchi
- Minimizzazione del rischio di compromissione di sistemi critici
- Miglioramento della conformità alle normative di sicurezza
Testo acquisito dalla fonte
Aggiornamenti di sicurezza Dell sanano molteplici vulnerabilità, di cui 2 con gravità "critica" e 17 con gravità "alta" presenti in PowerStore T, ObjectScale, RecoverPoint for VMs, Alienware Command Center (AWCC), Command Update (DCU) e Watchdog Timer Driver.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 21/08/2026 09:30
- MITRE ATT&CK
- T1562
- Classificazione
- Critica
- Paese indicato
- IT