DESCRIERE
Experți în securitate cibernetică au identificat o nouă vulnerabilitate critică, cu scor CVSS de 10.0 (Scor maxim), care afectează Dell RecoverPoint for Virtual Machines. Aceasta permite autentificarea neautorizată prin utilizarea credențialelor implicite stocate direct în codul sursă al aplicației, fără a fi necesară intervenția utilizatorului sau o autentificare prealabilă. Astfel, un atacator poate exploata această vulnerabilitate pentru a accesa componentele de management ale sistemului, compromițând securitatea și confidențialitatea infrastructurii afectate.
Întrucât Dell RecoverPoint este utilizat pentru gestionarea mecanismelor de backup și recuperare în medii virtualizate, compromiterea sa reprezintă un risc semnificativ pentru organizațiile care utilizează tehnologia în cauză. O exploatare reușită poate oferi potențialului atacator control extins asupra infrastructurii de protecție a datelor și poate afecta direct procesele de restaurare și continuitate operațională.
DETALII TEHNICE
Versiunile Dell RecoverPoint for Virtual Machines anterioare 6.0.3.1 HF1 sunt afectate de o vulnerabilitate de tip „hardcoded credentials” (credențiale predefinite introduse în cod/configurație). În arhitectura produsului, unele servicii interne sunt găzduite pe Apache Tomcat, iar administrarea acestora se face prin interfața Tomcat Manager.
În conținutul fișierului /home/kos/tomcat9/tomcat-users.xml au fost identificate credențiale implicite (hardcoded) asociate utilizatorului “admin”. Prin utilizarea acestor date, un potențial atacator se poate autentifica în Tomcat Manager, poate încărca o aplicație WAR prin endpointul /manager/text/deploy și poate ajunge, în final, la execuția de comenzi cu privilegii de tip “root”.

VERSIUNI ȘI PACHETE AFECTATE
Versiuni afectate:
- RecoverPoint for Virtual Machines versiunile 5.3 SP4 P1;
- RecoverPoint for Virtual Machines versiunile 6.0, 6.0 SP1, 6.0 SP1 P1, 6.0 SP1 P2, 6.0 SP2, 6.0 SP2 P1, 6.0 SP3, și 6.0 SP3 P1;
- Versiunile 5.3 SP4, 5.3 SP3, 5.3 SP2 și potențial alte versiuni mai vechi ale programului RecoverPoint for Virtual Machines sunt, de asemenea, afectate de CVE-2026-22769;
RECOMANDĂRI GENERALE
- Aplicați remedierea oficială prin upgrade la Dell RecoverPoint for Virtual Machines 6.0.3.1 HF1 sau o versiune ulterioară (versiune considerată sigură).
- Dacă rulați versiunea 5.3 SP4 P1, urmați una dintre opțiuni:
- Actualizare în două etape: migrați la 6.0 SP3, apoi realizați upgrade la 6.0.3.1 HF1 (sau mai nou).
- Remediere rapidă: aplicați scriptul oficial furnizat de Dell pentru DSA-2026-079, conform instrucțiunilor din Dell Knowledge Base.
- Dacă rulați versiuni din seria 6.0 (6.0 – 6.0 SP3 P1), urmați una dintre opțiuni:
- Upgrade direct la 6.0.3.1 HF1 (sau mai nou).
- Remediere rapidă: aplicați scriptul oficial pentru DSA-2026-079, conform Dell Knowledge Base.
- Restricționați accesul la interfețele de management exclusiv din rețele administrative controlate (VPN) și pe bază de allowlist.
- Asigurați segmentarea rețelei și filtrarea la nivel de firewall astfel încât sistemul să nu fie accesibil din zone de neîncredere și să fie limitată mișcarea laterală.
- Monitorizați și investigați indicatori de compromitere, în special:
- autentificări neobișnuite în zona de management;
- accesări către endpoint-uri de tip deploy și apariția de aplicații WAR neautorizate;
- modificări neplanificate ale configurațiilor și serviciilor.
- După aplicarea remedierilor, efectuați validări de securitate pentru a confirma că vulnerabilitatea nu mai este prezentă și că expunerea interfețelor de management este controlată conform principiului “least privilege”.
CONCLUZII
Vulnerabilitatea CVE-2026-22769 reprezintă un risc critic pentru mediile în care este utilizat Dell RecoverPoint for Virtual Machines, întrucât poate permite compromiterea completă a platformei de protecție a datelor de către un atacator neautentificat, prin utilizarea credențialelor implicite. Impactul potențial include pierderea controlului asupra funcțiilor de backup/recuperare, afectarea disponibilității serviciilor și expunerea sau modificarea datelor gestionate.
Având în vedere severitatea (CVSS 10.0) și rolul sistemului în continuitatea operațională, se recomandă tratarea situației ca prioritate imediată, prin aplicarea upgrade-ului la versiunea remediată (6.0.3.1 HF1 sau ulterioară) sau, după caz, prin implementarea scriptului oficial de remediere, urmată de limitarea accesului la interfețele de management.
Pentru mai multe informații și resurse, vă rugăm să vizitați website-ul DNSC.
Telefon 1911
