Cette faille critique dans Dell RecoverPoint est exploitée depuis mi-2024

Florian BURNEL - ITConnect - 19/02
Dell a publié un correctif pour RecoverPoint for Virtual Machines afin de patcher une faille exploitée depuis mi-2024 par des pirates : CVE-2026-22769.

Dell a publié en urgence un correctif de sécurité pour RecoverPoint for Virtual Machines (RP4VM). La raison : une faille de sécurité critique, liée à des identifiants codés en dur, est exploitée par un groupe de pirates depuis mi-2024. Voici ce que l'on sait.

Sommaire

  • Des identifiants codés en dur, une éternelle faiblesse
  • Le groupe UNC6201 exploite la faille depuis mi-2024
  • Comment se protéger de la CVE-2026-22769 ?

Des identifiants codés en dur, une éternelle faiblesse

Cette nouvelle faille de sécurité, associée à la référence CVE-2026-22769 et à un score CVSS v3.1 de 10 sur 1...
[Courte citation de 8% de l'article original]

Loading...