// HEISE ONLINE — CYBERSECURITY
Angreifer können an rund 550 Lücken in Dell PowerProtect Cyber Recovery ansetzen
Dells IT-Sicherheitslösung PowerProtect Cyber Recovery bietet viele Angriffspunkte. Admins sollten ihre Instanzen zeitnah über Updates absichern.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Eigentlich soll Dell PowerProtect Cyber Recovery als weitere Sicherheitsschicht die Daten von Unternehmen schützen. Doch derzeit ist die Anwendung über mehr als 550 Sicherheitslücken angreifbar. Nun haben die Entwickler Sicherheitspatches veröffentlicht.
Dell PowerProtect Cyber Recovery bildet in einem logisch oder physisch vom Produktivnetz getrennten Bereich einen Datentresor, in dem geschäftskritische Daten liegen. Auf diesen Tresor wird immer nur kurzzeitig für Datenreplikation oder -Wiederherstellung zugegriffen. Das ersetzt kein klassisches Backup, sondern dient als zusätzliche Schutzschicht für den Fall, dass Produktivsysteme und möglicherweise auch normale Backups kompromittiert wurden.
Von den Sicherheitslücken ist aber nicht nur die Anwendung direkt betroffen, sondern auch Software-Komponenten von Drittanbietern und das zugrundeliegende SUSE-System, führen die Entwickler in einer Warnmeldung aus. Auch wenn es derzeit keine Berichte zu Attacken gibt, sollten Admins mit dem Patchen nicht zu lange zögern. Schließlich können Angreifer im schlimmsten Fall die volle Kontrolle über Systeme erlangen.
Als besonders gefährlich gelten zwei „kritische“ Lücken (CVE-2026-45674, CVE-2026-47691) mit maximalem CVSS-Score 10 von 10 in der Netty-DNS-Komponente. Hier können Angreifer etwa DNS-Antworten manipulieren und Opfer auf von ihnen kontrollierte Server umleiten.
Ein Zertifikatsfehler kann dazu führen, dass eigentlich nicht vertrauenswürdige TLS-Verbindungen akzeptiert werden. Das betrifft die Komponente Go crypto/tls. Die Sicherheitslücke gilt ebenfalls als „kritisch“ und weist einen CVSS-Score 10 von 10 auf.
Um Systeme vor möglichen Attacken zu schützen, müssen Admins PowerProtect Cyber Recovery 20.3.0.0 installieren. Alle vorigen Versionen sind den Entwicklern zufolge verwundbar. Für Dell Cyber Recovery SLES 15 SP4 OS Update ist die Version cyber-recovery-osupdate-15.4.0-19.bin repariert. Für Dell Cyber Recovery SLES 15 SP6 OS Update ist das für Version cyber-recovery-osupdate-15.6.1-1.bin der Fall.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.