EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Rilevate vulnerabilità in prodotti Dell

Official source
EudorIA operational summary

What it means

Priority 95/100

Dell ha rilasciato aggiornamenti di sicurezza per sanare vulnerabilità critiche e ad alto impatto in prodotti Cloud Disaster Recovery e PowerProtect Cyber Recovery. Un attaccante remoto potrebbe sfruttare tali vulnerabilità per eseguire codice arbitrario, compromettere la disponibilità o accedere a informazioni riservate. Le versioni interessate sono quelle precedenti alla 20.3 e 20.1.0.1. La patch è disponibile attraverso i bollettini di sicurezza forniti da Dell.

Why it matters

Per le PMI italiane, la compromissione di sistemi di protezione e ripristino dati potrebbe portare a perdite di dati sensibili, interruzioni di servizio e danni reputazionali. La mancanza di aggiornamenti potrebbe esporre l'azienda a attacchi mirati e sfruttamenti di vulnerabilità note.

MITRE ATT&CKT1059.001 · PowerShell *T1059.003 · Windows Command Shell *T1059.004 · Unix Shell *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte non fornisce dettagli specifici sulle vulnerabilità, ma si basa su informazioni ufficiali di Dell. La criticità è confermata da Dell stessa e le patch sono disponibili per le versioni interessate.

Estratto della fonte usato dal modello

Rilevate vulnerabilità in prodotti Dell Aggiornamenti di sicurezza Dell Technologies sanano vulnerabilità multiple, di cui una con gravità "critica" e 6 con gravità "alta", presenti in prodotti Dell, in particolare nelle soluzioni software per la protezione e il ripristino dei dati in ambienti cloud e on-premise. Un attaccante remoto potrebbe sfruttare tali vulnerabilità per eseguire codice arbitrario, compromettere la disponibilità, eludere i meccanismi di autenticazione o accedere a informazioni riservate nei sistemi interessati. Prodotti e/o versioni affette Dell Cloud Disaster Recovery 20.x, versioni precedenti alla 20.3 20.x, versioni precedenti alla 20.1.0.1 Dell PowerProtect Cyber Recovery 20.x, versioni precedenti alla 20.3 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”: CVE-2026-79938 : apre una nuova finestra CVE-2026-74770 : apre una nuova finestra CVE-2026-71171 : apre una nuova finestra CVE-2026-70419 : apre una nuova finestra CVE-2026-68865 : apre una nuova finestra CVE-2026-68863 : apre una nuova finestra CVE-2026-68861 : apre una nuova finestra https://www.dell.com/support/kbdoc/en-us/000500902/dsa-2026-369-security-update-for-dell-powerprotect-one-multiple-vulnerabilities https://www.dell.com/support/kbdoc/en-us/000501456/

Potential operational benefits

  • Riduzione della superficie esposta a vulnerabilità note
  • Miglioramento della protezione dei dati sensibili e della disponibilità del sistema
  • Aumento della conformità alle normative di sicurezza e privacy
  • Riduzione del rischio di interruzioni di servizio e danni reputazionali
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteBackup & DR
AudienceITSOCCISO

Text acquired from the source

Aggiornamenti di sicurezza Dell Technologies sanano vulnerabilità multiple, di cui una con gravità "critica" e 6 con gravità "alta" presenti in prodotti Dell, nelle soluzioni software per la protezione e il ripristino dei dati in ambienti cloud e on-premise.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
27/08/2026 11:11
MITRE ATT&CK
T1059.001, T1059.003, T1059.004
Classification
Critical
Stated country
IT
Open the original source