Используете систему Dell PowerProtect? Критические уязвимости могут позволить злоумышленникам полностью захватить систему удалённо!

Компания Dell Technologies выпустила срочные обновления безопасности для устранения нескольких критических уязвимостей, обнаруженных в продуктах PowerProtect Data Domain. По словам специалистов, успешная эксплуатация этих уязвимостей может позволить злоумышленникам полностью захватить управление уязвимым устройством удалённо без какой-либо аутентификации.

Системы PowerProtect Data Domain используются для хранения резервных копий (backup), данных аварийного восстановления (disaster recovery) и другой критически важной информации организаций. Поэтому уязвимости в подобных системах представляют собой не просто программные ошибки, а серьёзную угрозу информационной безопасности всей организации.

Какие продукты затронуты?

Выявленные уязвимости затрагивают следующие продукты Dell:

  • Dell PowerProtect Data Domain Appliances;
  • Dell PowerProtect Data Domain Virtual Edition (DDVE);
  • Dell APEX Protection Storage;
  • Dell Data Domain Management Center.

Эти продукты широко используются в крупных компаниях, государственных учреждениях и центрах обработки данных для хранения резервных копий и обеспечения непрерывности бизнес-процессов.

Наиболее опасные уязвимости

В опубликованном Dell бюллетене безопасности особо выделены две наиболее опасные уязвимости.

CVE-2026-53483 — обход аутентификации

Данная уязвимость получила оценку CVSS 9.8 и относится к категории Improper Authentication.

Из-за данного недостатка удалённый злоумышленник может получить несанкционированный доступ к уязвимому устройству без использования имени пользователя или пароля.

При успешной эксплуатации злоумышленник может:

  • полностью получить контроль над системой;
  • получить права администратора;
  • изменить конфигурацию;
  • получить доступ к хранящимся данным или удалить их.

CVE-2026-53481 — уязвимость Path Traversal

Вторая критическая уязвимость зарегистрирована под идентификатором CVE-2026-53481 и также имеет оценку CVSS 9.8.

Она относится к категории Path Traversal. В этом случае злоумышленник может выйти за пределы разрешённых каталогов и получить доступ к другим директориям и файлам системы.

В результате возможны:

  • чтение конфиденциальных файлов;
  • несанкционированный доступ к системным ресурсам;
  • получение защищённых данных;
  • полная компрометация платформы.

Обе уязвимости эксплуатируются по сети, не требуют сложных методов атаки и не требуют каких-либо действий со стороны пользователя. Именно эти особенности делают их особенно опасными на практике.

Какие версии находятся под угрозой?

Уязвимости затрагивают следующие версии DD OS:

  • Feature Release версии от 7.7.1.0 до 8.7.0.0;
  • DD OS 8.6.1.0–8.6.1.10;
  • LTS2025 (8.3.1.0–8.3.1.30);
  • LTS2024 (7.13.1.0–7.13.1.70).

Dell уже выпустила безопасные версии программного обеспечения для всех поддерживаемых веток.

Почему эти уязвимости особенно опасны?

Системы PowerProtect Data Domain обычно содержат наиболее важные информационные ресурсы организации, включая:

  • резервные копии (Backup);
  • точки восстановления (Recovery Points);
  • данные аутентификации;
  • системные конфигурации;
  • важную информацию об инфраструктуре и сервисах.

Именно поэтому такие системы являются одной из наиболее ценных целей для операторов программ-вымогателей (ransomware) и других киберпреступников.

Если злоумышленник получит контроль над системой, он сможет:

  • удалить резервные копии;
  • повредить точки восстановления;
  • изменить конфигурации;
  • похитить конфиденциальные данные;
  • уничтожить все возможности восстановления перед запуском атаки с использованием ransomware.

Во многих масштабных атаках программ-вымогателей последних лет преступники сначала выводили из строя системы резервного копирования, а затем атаковали основную инфраструктуру.

Рекомендации по защите

Dell рекомендует всем пользователям как можно скорее установить обновления безопасности.

Организациям рекомендуется выполнить следующие меры:

  • обновить DD OS до безопасных версий, рекомендованных Dell;
  • немедленно обновить системы PowerProtect, доступные через Интернет;
  • ограничить доступ к административным интерфейсам только доверенными сетями;
  • внедрить многофакторную аутентификацию (MFA);
  • регулярно проводить аудит административных учётных записей;
  • анализировать журналы аутентификации и системные журналы;
  • незамедлительно расследовать любую подозрительную активность;
  • после установки обновлений проверить установленную версию и убедиться, что система полностью защищена.

Dell также сообщает, что некоторые средства сканирования уязвимостей могут продолжать выдавать ложноположительные результаты (False Positive) даже после установки обновлений. Поэтому администраторам рекомендуется проверять фактическое состояние системы с использованием официальной технической документации и базы знаний Dell.

Уязвимости CVE-2026-53483 и CVE-2026-53481, обнаруженные в продуктах Dell PowerProtect Data Domain, представляют одну из самых серьёзных угроз для корпоративной инфраструктуры резервного копирования. Особенно опасны они тем, что могут эксплуатироваться удалённо без аутентификации и имеют максимальный уровень критичности CVSS 9.8, что потенциально позволяет злоумышленникам полностью захватить систему.

Поскольку системы резервного копирования являются последней линией защиты организации, их компрометация может привести не только к потере данных, но и сделать невозможным восстановление после атак программ-вымогателей. Именно поэтому всем организациям, использующим PowerProtect Data Domain, необходимо без промедления установить обновления безопасности, обеспечить строгий контроль административного доступа и организовать постоянный мониторинг инфраструктуры резервного копирования.