SK-CERT Bezpečnostné varovanie V20250922-03
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.1 |
Identifikátor |
Dell PowerProtect Cyber Recovery a CyberSense – viacero kritických bezpečnostných zraniteľností |
Popis |
Spoločnosť Dell vydala bezpečnostné aktualizácie na produkty PowerProtect Cyber Recovery a CyberSense, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-10524 sa nachádza v produkte PowerProtect Cyber Recovery, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky získať neoprávnený prístup k citlivým údajom a vykonať neoprávnené zmeny v systéme. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód. Zneužitie niektorých zraniteľností vyžaduje interakciu zo strany používateľa. |
Dátum prvého zverejnenia varovania |
22.9.2025 |
CVE |
CVE-2016-9840, CVE-2019-13225, CVE-2020-36791, CVE-2021-20320, CVE-2021-4159, CVE-2021-47170, CVE-2021-47212, CVE-2021-47455, CVE-2021-47527, CVE-2021-47557, CVE-2021-47595, CVE-2021-47670, CVE-2022-21546, CVE-2022-49043, CVE-2022-49110, CVE-2022-49139, CVE-2022-49145, CVE-2022-49154, CVE-2022-49168, CVE-2022-49190, CVE-2022-49212, CVE-2022-49216, CVE-2022-49235, CVE-2022-49248, CVE-2022-49253, CVE-2022-49320, CVE-2022-49326, CVE-2022-49371, CVE-2022-49382, CVE-2022-49396, CVE-2022-49420, CVE-2022-49441, CVE-2022-49445, CVE-2022-49460, CVE-2022-49467, CVE-2022-49474, CVE-2022-49491, CVE-2022-49503, CVE-2022-49592, CVE-2022-49622, CVE-2022-49625, CVE-2022-49635, CVE-2022-49652, CVE-2022-49715, CVE-2022-49729, CVE-2022-49731, CVE-2022-49751, CVE-2022-49761, CVE-2022-49764, CVE-2022-49767, CVE-2022-49769, CVE-2022-49770, CVE-2022-49771, CVE-2022-49772, CVE-2022-49775, CVE-2022-49776, CVE-2022-49777, CVE-2022-49779, CVE-2022-49780, CVE-2022-49783, CVE-2022-49787, CVE-2022-49788, CVE-2022-49789, CVE-2022-49790, CVE-2022-49792, CVE-2022-49793, CVE-2022-49794, CVE-2022-49796, CVE-2022-49797, CVE-2022-49799, CVE-2022-49800, CVE-2022-49801, CVE-2022-49802, CVE-2022-49807, CVE-2022-49809, CVE-2022-49810, CVE-2022-49812, CVE-2022-49813, CVE-2022-49814, CVE-2022-49818, CVE-2022-49821, CVE-2022-49822, CVE-2022-49823, CVE-2022-49824, CVE-2022-49825, CVE-2022-49826, CVE-2022-49827, CVE-2022-49829, CVE-2022-49830, CVE-2022-49832, CVE-2022-49834, CVE-2022-49835, CVE-2022-49836, CVE-2022-49839, CVE-2022-49840, CVE-2022-49841, CVE-2022-49842, CVE-2022-49845, CVE-2022-49846, CVE-2022-49850, CVE-2022-49853, CVE-2022-49858, CVE-2022-49860, CVE-2022-49861, CVE-2022-49862, CVE-2022-49863, CVE-2022-49864, CVE-2022-49865, CVE-2022-49868, CVE-2022-49869, CVE-2022-49870, CVE-2022-49871, CVE-2022-49872, CVE-2022-49874, CVE-2022-49877, CVE-2022-49879, CVE-2022-49880, CVE-2022-49881, CVE-2022-49885, CVE-2022-49887, CVE-2022-49888, CVE-2022-49889, CVE-2022-49890, CVE-2022-49891, CVE-2022-49892, CVE-2022-49898, CVE-2022-49900, CVE-2022-49905, CVE-2022-49906, CVE-2022-49907, CVE-2022-49909, CVE-2022-49910, CVE-2022-49913, CVE-2022-49914, CVE-2022-49915, CVE-2022-49916, CVE-2022-49917, CVE-2022-49921, CVE-2022-49922, CVE-2022-49923, CVE-2022-49924, CVE-2022-49925, CVE-2022-49927, CVE-2022-49928, CVE-2022-49931, CVE-2022-49934, CVE-2022-49936, CVE-2022-49937, CVE-2022-49938, CVE-2022-49940, CVE-2022-49942, CVE-2022-49945, CVE-2022-49946, CVE-2022-49948, CVE-2022-49950, CVE-2022-49952, CVE-2022-49954, CVE-2022-49956, CVE-2022-49957, CVE-2022-49958, CVE-2022-49960, CVE-2022-49964, CVE-2022-49966, CVE-2022-49968, CVE-2022-49969, CVE-2022-49977, CVE-2022-49978, CVE-2022-49981, CVE-2022-49982, CVE-2022-49983, CVE-2022-49984, CVE-2022-49986, CVE-2022-49987, CVE-2022-49989, CVE-2022-49990, CVE-2022-49993, CVE-2022-49995, CVE-2022-49999, CVE-2022-50005, CVE-2022-50006, CVE-2022-50008, CVE-2022-50010, CVE-2022-50011, CVE-2022-50012, CVE-2022-50019, CVE-2022-50020, CVE-2022-50021, CVE-2022-50022, CVE-2022-50023, CVE-2022-50024, CVE-2022-50026, CVE-2022-50027, CVE-2022-50028, CVE-2022-50029, CVE-2022-50030, CVE-2022-50031, CVE-2022-50032, CVE-2022-50033, CVE-2022-50034, CVE-2022-50036, CVE-2022-50038, CVE-2022-50039, CVE-2022-50040, CVE-2022-50045, CVE-2022-50046, CVE-2022-50047, CVE-2022-50051, CVE-2022-50053, CVE-2022-50055, CVE-2022-50059, CVE-2022-50060, CVE-2022-50061, CVE-2022-50062, CVE-2022-50065, CVE-2022-50066, CVE-2022-50067, CVE-2022-50068, CVE-2022-50072, CVE-2022-50073, CVE-2022-50074, CVE-2022-50076, CVE-2022-50077, CVE-2022-50079, CVE-2022-50083, CVE-2022-50084, CVE-2022-50085, CVE-2022-50087, CVE-2022-50091, CVE-2022-50092, CVE-2022-50093, CVE-2022-50094, CVE-2022-50097, CVE-2022-50098, CVE-2022-50099, CVE-2022-50100, CVE-2022-50101, CVE-2022-50102, CVE-2022-50103, CVE-2022-50104, CVE-2022-50108, CVE-2022-50109, CVE-2022-50110, CVE-2022-50111, CVE-2022-50112, CVE-2022-50116, CVE-2022-50118, CVE-2022-50120, CVE-2022-50121, CVE-2022-50124, CVE-2022-50125, CVE-2022-50126, CVE-2022-50127, CVE-2022-50129, CVE-2022-50131, CVE-2022-50132, CVE-2022-50134, CVE-2022-50136, CVE-2022-50137, CVE-2022-50138, CVE-2022-50139, CVE-2022-50140, CVE-2022-50141, CVE-2022-50142, CVE-2022-50143, CVE-2022-50145, CVE-2022-50146, CVE-2022-50149, CVE-2022-50151, CVE-2022-50152, CVE-2022-50153, CVE-2022-50154, CVE-2022-50155, CVE-2022-50156, CVE-2022-50157, CVE-2022-50158, CVE-2022-50160, CVE-2022-50161, CVE-2022-50162, CVE-2022-50164, CVE-2022-50165, CVE-2022-50169, CVE-2022-50171, CVE-2022-50172, CVE-2022-50173, CVE-2022-50175, CVE-2022-50176, CVE-2022-50178, CVE-2022-50179, CVE-2022-50181, CVE-2022-50185, CVE-2022-50187, CVE-2022-50190, CVE-2022-50191, CVE-2022-50192, CVE-2022-50194, CVE-2022-50196, CVE-2022-50197, CVE-2022-50198, CVE-2022-50199, CVE-2022-50200, CVE-2022-50201, CVE-2022-50202, CVE-2022-50203, CVE-2022-50204, CVE-2022-50206, CVE-2022-50207, CVE-2022-50208, CVE-2022-50209, CVE-2022-50211, CVE-2022-50213, CVE-2022-50215, CVE-2022-50218, CVE-2022-50220, CVE-2022-50222, CVE-2022-50226, CVE-2022-50228, CVE-2022-50229, CVE-2022-50231, CVE-2023-1074, CVE-2023-3164, CVE-2023-4641, CVE-2023-52500, CVE-2023-52868, CVE-2023-52924, CVE-2023-52925, CVE-2023-52927, CVE-2023-52975, CVE-2023-52988, CVE-2023-52989, CVE-2023-52993, CVE-2023-53020, CVE-2023-53035, CVE-2023-53038, CVE-2023-53039, CVE-2023-53040, CVE-2023-53041, CVE-2023-53044, CVE-2023-53045, CVE-2023-53048, CVE-2023-53049, CVE-2023-53051, CVE-2023-53052, CVE-2023-53054, CVE-2023-53056, CVE-2023-53058, CVE-2023-53059, CVE-2023-53060, CVE-2023-53062, CVE-2023-53063, CVE-2023-53064, CVE-2023-53065, CVE-2023-53066, CVE-2023-53068, CVE-2023-53075, CVE-2023-53076, CVE-2023-53077, CVE-2023-53078, CVE-2023-53079, CVE-2023-53080, CVE-2023-53081, CVE-2023-53084, CVE-2023-53087, CVE-2023-53089, CVE-2023-53090, CVE-2023-53091, CVE-2023-53092, CVE-2023-53093, CVE-2023-53094, CVE-2023-53096, CVE-2023-53097, CVE-2023-53098, CVE-2023-53099, CVE-2023-53100, CVE-2023-53101, CVE-2023-53103, CVE-2023-53106, CVE-2023-53108, CVE-2023-53109, CVE-2023-53111, CVE-2023-53114, CVE-2023-53116, CVE-2023-53118, CVE-2023-53119, CVE-2023-53121, CVE-2023-53123, CVE-2023-53124, CVE-2023-53125, CVE-2023-53131, CVE-2023-53133, CVE-2023-53134, CVE-2023-53137, CVE-2023-53139, CVE-2023-53140, CVE-2023-53141, CVE-2023-53142, CVE-2023-53143, CVE-2023-53145, CVE-2023-5388, CVE-2024-10039, CVE-2024-10041, CVE-2024-10270, CVE-2024-10451, CVE-2024-10492, CVE-2024-10524, CVE-2024-10973, CVE-2024-11053, CVE-2024-11168, CVE-2024-11734, CVE-2024-11736, CVE-2024-12133, CVE-2024-12243, CVE-2024-12397, CVE-2024-12718, CVE-2024-13176, CVE-2024-2236, CVE-2024-25062, CVE-2024-26462, CVE-2024-26586, CVE-2024-26740, CVE-2024-26808, CVE-2024-26825, CVE-2024-26872, CVE-2024-26875, CVE-2024-26924, CVE-2024-26935, CVE-2024-27010, CVE-2024-27397, CVE-2024-28956, CVE-2024-29857, CVE-2024-30171, CVE-2024-34447, CVE-2024-35790, CVE-2024-35839, CVE-2024-36350, CVE-2024-36959, CVE-2024-36978, CVE-2024-38588, CVE-2024-41965, CVE-2024-43790, CVE-2024-43802, CVE-2024-45021, CVE-2024-45306, CVE-2024-45490, CVE-2024-45491, CVE-2024-45492, CVE-2024-46751, CVE-2024-46752, CVE-2024-46800, CVE-2024-47535, CVE-2024-50106, CVE-2024-50602, CVE-2024-53057, CVE-2024-53125, CVE-2024-53141, CVE-2024-53168, CVE-2024-56171, CVE-2024-56558, CVE-2024-56770, CVE-2024-56779, CVE-2024-57947, CVE-2024-57982, CVE-2024-57999, CVE-2024-7006, CVE-2024-8176, CVE-2024-9287, CVE-2024-9666, CVE-2025-0167, CVE-2025-0495, CVE-2025-0604, CVE-2025-0725, CVE-2025-0838, CVE-2025-0938, CVE-2025-1094, CVE-2025-1247, CVE-2025-1391, CVE-2025-1713, CVE-2025-21502, CVE-2025-21587, CVE-2025-21648, CVE-2025-21700, CVE-2025-21702, CVE-2025-21703, CVE-2025-21704, CVE-2025-21756, CVE-2025-21787, CVE-2025-21814, CVE-2025-21888, CVE-2025-21898, CVE-2025-21920, CVE-2025-21971, CVE-2025-21999, CVE-2025-22021, CVE-2025-22025, CVE-2025-22027, CVE-2025-22035, CVE-2025-22050, CVE-2025-22056, CVE-2025-22058, CVE-2025-22060, CVE-2025-22063, CVE-2025-22104, CVE-2025-22134, CVE-2025-22235, CVE-2025-22247, CVE-2025-22872, CVE-2025-23136, CVE-2025-23138, CVE-2025-23141, CVE-2025-23145, CVE-2025-23149, CVE-2025-23150, CVE-2025-23161, CVE-2025-24014, CVE-2025-24528, CVE-2025-24813, CVE-2025-24928, CVE-2025-24970, CVE-2025-25193, CVE-2025-2559, CVE-2025-26597, CVE-2025-27113, CVE-2025-27363, CVE-2025-27465, CVE-2025-27820, CVE-2025-29087, CVE-2025-29088, CVE-2025-29768, CVE-2025-30204, CVE-2025-30691, CVE-2025-30698, CVE-2025-31344, CVE-2025-31650, CVE-2025-31651, CVE-2025-32414, CVE-2025-32415, CVE-2025-32462, CVE-2025-3277, CVE-2025-32988, CVE-2025-32989, CVE-2025-32990, CVE-2025-3360, CVE-2025-3501, CVE-2025-37749, CVE-2025-37752, CVE-2025-37756, CVE-2025-37757, CVE-2025-37780, CVE-2025-37781, CVE-2025-37782, CVE-2025-37785, CVE-2025-37789, CVE-2025-37794, CVE-2025-37796, CVE-2025-37797, CVE-2025-37798, CVE-2025-37800, CVE-2025-37810, CVE-2025-37823, CVE-2025-37833, CVE-2025-37836, CVE-2025-37844, CVE-2025-37852, CVE-2025-37862, CVE-2025-37871, CVE-2025-37879, CVE-2025-37890, CVE-2025-37892, CVE-2025-37911, CVE-2025-37923, CVE-2025-37927, CVE-2025-37928, CVE-2025-37932, CVE-2025-37948, CVE-2025-37949, CVE-2025-37953, CVE-2025-37961, CVE-2025-37963, CVE-2025-37980, CVE-2025-37982, CVE-2025-37989, CVE-2025-37992, CVE-2025-37995, CVE-2025-37997, CVE-2025-37998, CVE-2025-38000, CVE-2025-38001, CVE-2025-38004, CVE-2025-38014, CVE-2025-38023, CVE-2025-38024, CVE-2025-38061, CVE-2025-38072, CVE-2025-38078, CVE-2025-38083, CVE-2025-38637, CVE-2025-3910, CVE-2025-4138, CVE-2025-4207, CVE-2025-4330, CVE-2025-4373, CVE-2025-4435, CVE-2025-4516, CVE-2025-4517, CVE-2025-4598, CVE-2025-47273, CVE-2025-4802, CVE-2025-48174, CVE-2025-48175, CVE-2025-4877, CVE-2025-4878, CVE-2025-48924, CVE-2025-49794, CVE-2025-49796, CVE-2025-5222, CVE-2025-5278, CVE-2025-5318, CVE-2025-5372, CVE-2025-53864, CVE-2025-6018, CVE-2025-6020, CVE-2025-6021, CVE-2025-6069, CVE-2025-6170, CVE-2025-6395, CVE-2025-6965, CVE-2025-7425, CVE-2025-7519, CVE-2025-8885, CVE-2025-8916, CVE-2013-2063, CVE-2014-2497, CVE-2014-8143, CVE-2014-8991, CVE-2015-0240, CVE-2015-2296, CVE-2015-3223, CVE-2015-5252, CVE-2015-5296, CVE-2015-5299, CVE-2015-5330, CVE-2015-5370, CVE-2015-7560, CVE-2015-8467, CVE-2015-8543, CVE-2016-0771, CVE-2016-10166, CVE-2016-10167, CVE-2016-10168, CVE-2016-2110, CVE-2016-2111, CVE-2016-2112, CVE-2016-2113, CVE-2016-2115, CVE-2016-2118, CVE-2016-2119, CVE-2016-2123, CVE-2016-2124, CVE-2016-2125, CVE-2016-2126, CVE-2016-5116, CVE-2016-5766, CVE-2016-6128, CVE-2016-6132, CVE-2016-6207, CVE-2016-6214, CVE-2016-6328, CVE-2016-6905, CVE-2016-6912, CVE-2016-8888, CVE-2016-9015, CVE-2016-9082, CVE-2016-9085, CVE-2016-9317, CVE-2017-11103, CVE-2017-12150, CVE-2017-12151, CVE-2017-12163, CVE-2017-14746, CVE-2017-15275, CVE-2017-18198, CVE-2017-18199, CVE-2017-18201, CVE-2017-2619, CVE-2017-2885, CVE-2017-6362, CVE-2017-6519, CVE-2017-7475, CVE-2017-7494, CVE-2017-7544, CVE-2017-7890, CVE-2017-9814, CVE-2018-1000845, CVE-2018-1050, CVE-2018-1057, CVE-2018-10858, CVE-2018-10918, CVE-2018-10919, CVE-2018-1139, CVE-2018-1140, CVE-2018-12910, CVE-2018-14553, CVE-2018-14629, CVE-2018-16435, CVE-2018-16841, CVE-2018-16851, CVE-2018-16852, CVE-2018-16853, CVE-2018-16857, CVE-2018-16860, CVE-2018-17336, CVE-2018-18074, CVE-2018-20030, CVE-2018-20060, CVE-2018-5711, CVE-2019-10197, CVE-2019-10218, CVE-2019-11038, CVE-2019-11236, CVE-2019-11324, CVE-2019-12435, CVE-2019-12436, CVE-2019-12447, CVE-2019-12448, CVE-2019-12449, CVE-2019-12795, CVE-2019-14833, CVE-2019-14847, CVE-2019-14861, CVE-2019-14870, CVE-2019-14902, CVE-2019-14907, CVE-2019-19344, CVE-2019-20916, CVE-2019-3824, CVE-2019-3827, CVE-2019-3870, CVE-2019-3880, CVE-2019-6977, CVE-2019-6978, CVE-2019-9278, CVE-2019-9740, CVE-2020-0093, CVE-2020-0181, CVE-2020-0198, CVE-2020-0452, CVE-2020-10700, CVE-2020-10704, CVE-2020-10730, CVE-2020-10745, CVE-2020-10760, CVE-2020-12767, CVE-2020-13112, CVE-2020-13113, CVE-2020-13114, CVE-2020-14303, CVE-2020-14318, CVE-2020-14323, CVE-2020-14383, CVE-2020-1472, CVE-2020-17049, CVE-2020-25659, CVE-2020-25717, CVE-2020-25718, CVE-2020-25719, CVE-2020-25721, CVE-2020-25722, CVE-2020-26137, CVE-2020-27840, CVE-2020-29651, CVE-2020-36242, CVE-2021-20251, CVE-2021-20254, CVE-2021-20277, CVE-2021-23192, CVE-2021-26720, CVE-2021-33503, CVE-2021-3468, CVE-2021-3502, CVE-2021-3670, CVE-2021-3738, CVE-2021-3782, CVE-2021-3802, CVE-2021-40812, CVE-2021-42523, CVE-2021-44141, CVE-2021-44142, CVE-2022-0336, CVE-2022-1615, CVE-2022-2031, CVE-2022-2127, CVE-2022-23491, CVE-2022-32742, CVE-2022-32743, CVE-2022-32744, CVE-2022-32745, CVE-2022-32746, CVE-2022-3437, CVE-2022-37966, CVE-2022-37967, CVE-2022-38023, CVE-2022-42898, CVE-2022-42969, CVE-2022-44617, CVE-2022-46285, CVE-2022-4883, CVE-2023-0225, CVE-2023-0614, CVE-2023-0922, CVE-2023-1981, CVE-2023-1999, CVE-2023-23931, CVE-2023-32681, CVE-2023-34966, CVE-2023-34967, CVE-2023-34968, CVE-2023-38470, CVE-2023-38472, CVE-2023-38473, CVE-2023-4091, CVE-2023-4154, CVE-2023-42669, CVE-2023-43786, CVE-2023-43787, CVE-2023-43788, CVE-2023-43789, CVE-2023-43804, CVE-2023-45803, CVE-2023-4863, CVE-2023-49083, CVE-2023-5752 |
IOC |
– |
Zasiahnuté systémy |
PowerProtect Cyber Recovery vo verzii staršej ako 19.21.0.1, 15.4.0-9 a 1.5.0-63 CyberSense vo verzii staršej ako 8.13 |
Následky |
Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
« Späť na zoznam