
Используете систему Dell PowerProtect? Критические уязвимости могут позволить злоумышленникам полностью захватить систему удалённо!
Компания Dell Technologies выпустила срочные обновления безопасности для устранения нескольких критических уязвимостей, обнаруженных в продуктах PowerProtect Data Domain. По словам специалистов, успешная эксплуатация этих уязвимостей может позволить злоумышленникам полностью захватить управление уязвимым устройством удалённо без какой-либо аутентификации.
Системы PowerProtect Data Domain используются для хранения резервных копий (backup), данных аварийного восстановления (disaster recovery) и другой критически важной информации организаций. Поэтому уязвимости в подобных системах представляют собой не просто программные ошибки, а серьёзную угрозу информационной безопасности всей организации.
Какие продукты затронуты?
Выявленные уязвимости затрагивают следующие продукты Dell:
- Dell PowerProtect Data Domain Appliances;
- Dell PowerProtect Data Domain Virtual Edition (DDVE);
- Dell APEX Protection Storage;
- Dell Data Domain Management Center.
Эти продукты широко используются в крупных компаниях, государственных учреждениях и центрах обработки данных для хранения резервных копий и обеспечения непрерывности бизнес-процессов.
Наиболее опасные уязвимости
В опубликованном Dell бюллетене безопасности особо выделены две наиболее опасные уязвимости.
CVE-2026-53483 — обход аутентификации
Данная уязвимость получила оценку CVSS 9.8 и относится к категории Improper Authentication.
Из-за данного недостатка удалённый злоумышленник может получить несанкционированный доступ к уязвимому устройству без использования имени пользователя или пароля.
При успешной эксплуатации злоумышленник может:
- полностью получить контроль над системой;
- получить права администратора;
- изменить конфигурацию;
- получить доступ к хранящимся данным или удалить их.
CVE-2026-53481 — уязвимость Path Traversal
Вторая критическая уязвимость зарегистрирована под идентификатором CVE-2026-53481 и также имеет оценку CVSS 9.8.
Она относится к категории Path Traversal. В этом случае злоумышленник может выйти за пределы разрешённых каталогов и получить доступ к другим директориям и файлам системы.
В результате возможны:
- чтение конфиденциальных файлов;
- несанкционированный доступ к системным ресурсам;
- получение защищённых данных;
- полная компрометация платформы.
Обе уязвимости эксплуатируются по сети, не требуют сложных методов атаки и не требуют каких-либо действий со стороны пользователя. Именно эти особенности делают их особенно опасными на практике.
Какие версии находятся под угрозой?
Уязвимости затрагивают следующие версии DD OS:
- Feature Release версии от 7.7.1.0 до 8.7.0.0;
- DD OS 8.6.1.0–8.6.1.10;
- LTS2025 (8.3.1.0–8.3.1.30);
- LTS2024 (7.13.1.0–7.13.1.70).
Dell уже выпустила безопасные версии программного обеспечения для всех поддерживаемых веток.
Почему эти уязвимости особенно опасны?
Системы PowerProtect Data Domain обычно содержат наиболее важные информационные ресурсы организации, включая:
- резервные копии (Backup);
- точки восстановления (Recovery Points);
- данные аутентификации;
- системные конфигурации;
- важную информацию об инфраструктуре и сервисах.
Именно поэтому такие системы являются одной из наиболее ценных целей для операторов программ-вымогателей (ransomware) и других киберпреступников.
Если злоумышленник получит контроль над системой, он сможет:
- удалить резервные копии;
- повредить точки восстановления;
- изменить конфигурации;
- похитить конфиденциальные данные;
- уничтожить все возможности восстановления перед запуском атаки с использованием ransomware.
Во многих масштабных атаках программ-вымогателей последних лет преступники сначала выводили из строя системы резервного копирования, а затем атаковали основную инфраструктуру.
Рекомендации по защите
Dell рекомендует всем пользователям как можно скорее установить обновления безопасности.
Организациям рекомендуется выполнить следующие меры:
- обновить DD OS до безопасных версий, рекомендованных Dell;
- немедленно обновить системы PowerProtect, доступные через Интернет;
- ограничить доступ к административным интерфейсам только доверенными сетями;
- внедрить многофакторную аутентификацию (MFA);
- регулярно проводить аудит административных учётных записей;
- анализировать журналы аутентификации и системные журналы;
- незамедлительно расследовать любую подозрительную активность;
- после установки обновлений проверить установленную версию и убедиться, что система полностью защищена.
Dell также сообщает, что некоторые средства сканирования уязвимостей могут продолжать выдавать ложноположительные результаты (False Positive) даже после установки обновлений. Поэтому администраторам рекомендуется проверять фактическое состояние системы с использованием официальной технической документации и базы знаний Dell.
Уязвимости CVE-2026-53483 и CVE-2026-53481, обнаруженные в продуктах Dell PowerProtect Data Domain, представляют одну из самых серьёзных угроз для корпоративной инфраструктуры резервного копирования. Особенно опасны они тем, что могут эксплуатироваться удалённо без аутентификации и имеют максимальный уровень критичности CVSS 9.8, что потенциально позволяет злоумышленникам полностью захватить систему.
Поскольку системы резервного копирования являются последней линией защиты организации, их компрометация может привести не только к потере данных, но и сделать невозможным восстановление после атак программ-вымогателей. Именно поэтому всем организациям, использующим PowerProtect Data Domain, необходимо без промедления установить обновления безопасности, обеспечить строгий контроль административного доступа и организовать постоянный мониторинг инфраструктуры резервного копирования.



