Wouter Hoeffnagel - 19 februari 2026

Dell waarschuwt voor hardcoded inloggegevens in RecoverPoint for Virtual Machines

Dell RecoverPoint for Virtual Machines zijn hardcoded inloggegevens ontdekt. Aanvallers kunnen de inloggegevens gebruiken om toegang te krijgen tot het onderliggende besturingssysteem en hier root-rechten te verkrijgen.

Dell waarschuwt voor hardcoded inloggegevens in RecoverPoint for Virtual Machines image

Het lek (CVE-2026-22769) is ontdekt door Mandiant, de securitytak van Google. Hardcoded inloggegevens zijn gebruikersnamen, wachtwoorden, API-sleutels of andere authenticatiegegevens die rechtstreeks in de broncode van een programma of applicatie zijn opgenomen. Het is hierdoor niet mogelijk de inloggegevens te wijzigen of verwijderen.

De ernst van het ontdekte lek is beoordeeld met een CVSS-score van 10 op een schaal van 10. Dell adviseert gebruikers Dell RecoverPoint for Virtual Machines zo snel mogelijk te updaten naar 6.0.3.1 HF1, waarin de kwetsbaarheid is verholpen. Meer informatie is hier te vinden.

Barco ClickShare Hub Bundels 02 2026 BW Enable U Connecting Everything BW + BN
SAP Connect Day BN