Rilevate vulnerabilità in prodotti Dell
Cosa significa
Dell ha rilasciato aggiornamenti di sicurezza per sanare vulnerabilità critiche e ad alto impatto in prodotti Cloud Disaster Recovery e PowerProtect Cyber Recovery. Un attaccante remoto potrebbe sfruttare tali vulnerabilità per eseguire codice arbitrario, compromettere la disponibilità o accedere a informazioni riservate. Le versioni interessate sono quelle precedenti alla 20.3 e 20.1.0.1. La patch è disponibile attraverso i bollettini di sicurezza forniti da Dell.
Perché conta
Per le PMI italiane, la compromissione di sistemi di protezione e ripristino dati potrebbe portare a perdite di dati sensibili, interruzioni di servizio e danni reputazionali. La mancanza di aggiornamenti potrebbe esporre l'azienda a attacchi mirati e sfruttamenti di vulnerabilità note.
Azioni consigliate
- Applicare immediatamente le patch di sicurezza fornite da Dell per i prodotti interessati
- Verificare le versioni correnti di Cloud Disaster Recovery e PowerProtect Cyber Recovery e applicare le patch necessarie
- Rivedere le policy di aggiornamento e implementare un piano di patching regolare
- Monitorare i log di accesso e di esecuzione di codice per rilevare attività sospette
- Eseguire una scansione di vulnerabilità per verificare la completezza delle patch applicate
- Valutare l'implementazione di controlli aggiuntivi come MFA e segmentazione di rete per ridurre la superficie esposta
Sistemi e prodotti interessati
- Dell Cloud Disaster Recovery 20.x, versioni precedenti alla 20.3 20.x
- Dell Cloud Disaster Recovery 20.x, versioni precedenti alla 20.1.0.1
- Dell PowerProtect Cyber Recovery 20.x, versioni precedenti alla 20.3
Cosa cercare (rilevamento)
- Ricerca di accessi anomali o tentativi di login non riconosciuti nei sistemi di backup e ripristino
- Monitoraggio di eventi di esecuzione di codice non autorizzato in ambienti cloud e on-premise
- Analisi di log di accesso a sistemi di protezione dati con pattern di comportamento sospetto
- Verifica di errori di comunicazione tra componenti di backup e ripristino
- Controllo di eventi di modifica di configurazioni di sistema da parte di utenti non autorizzati
Estratto della fonte usato dal modello
Rilevate vulnerabilità in prodotti Dell Aggiornamenti di sicurezza Dell Technologies sanano vulnerabilità multiple, di cui una con gravità "critica" e 6 con gravità "alta", presenti in prodotti Dell, in particolare nelle soluzioni software per la protezione e il ripristino dei dati in ambienti cloud e on-premise. Un attaccante remoto potrebbe sfruttare tali vulnerabilità per eseguire codice arbitrario, compromettere la disponibilità, eludere i meccanismi di autenticazione o accedere a informazioni riservate nei sistemi interessati. Prodotti e/o versioni affette Dell Cloud Disaster Recovery 20.x, versioni precedenti alla 20.3 20.x, versioni precedenti alla 20.1.0.1 Dell PowerProtect Cyber Recovery 20.x, versioni precedenti alla 20.3 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”: CVE-2026-79938 : apre una nuova finestra CVE-2026-74770 : apre una nuova finestra CVE-2026-71171 : apre una nuova finestra CVE-2026-70419 : apre una nuova finestra CVE-2026-68865 : apre una nuova finestra CVE-2026-68863 : apre una nuova finestra CVE-2026-68861 : apre una nuova finestra https://www.dell.com/support/kbdoc/en-us/000500902/dsa-2026-369-security-update-for-dell-powerprotect-one-multiple-vulnerabilities https://www.dell.com/support/kbdoc/en-us/000501456/
Benefici operativi potenziali
- Riduzione della superficie esposta a vulnerabilità note
- Miglioramento della protezione dei dati sensibili e della disponibilità del sistema
- Aumento della conformità alle normative di sicurezza e privacy
- Riduzione del rischio di interruzioni di servizio e danni reputazionali
Testo acquisito dalla fonte
Aggiornamenti di sicurezza Dell Technologies sanano vulnerabilità multiple, di cui una con gravità "critica" e 6 con gravità "alta" presenti in prodotti Dell, nelle soluzioni software per la protezione e il ripristino dei dati in ambienti cloud e on-premise.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 27/08/2026 11:11
- MITRE ATT&CK
- T1059.001, T1059.003, T1059.004
- Classificazione
- Critica
- Paese indicato
- IT