Dell waarschuwt voor hardcoded inloggegevens in RecoverPoint for Virtual Machines
Dell RecoverPoint for Virtual Machines zijn hardcoded inloggegevens ontdekt. Aanvallers kunnen de inloggegevens gebruiken om toegang te krijgen tot het onderliggende besturingssysteem en hier root-rechten te verkrijgen.
Het lek (CVE-2026-22769) is ontdekt door Mandiant, de securitytak van Google. Hardcoded inloggegevens zijn gebruikersnamen, wachtwoorden, API-sleutels of andere authenticatiegegevens die rechtstreeks in de broncode van een programma of applicatie zijn opgenomen. Het is hierdoor niet mogelijk de inloggegevens te wijzigen of verwijderen.
De ernst van het ontdekte lek is beoordeeld met een CVSS-score van 10 op een schaal van 10. Dell adviseert gebruikers Dell RecoverPoint for Virtual Machines zo snel mogelijk te updaten naar 6.0.3.1 HF1, waarin de kwetsbaarheid is verholpen. Meer informatie is hier te vinden.