Una vulnerabilidad de seguridad de severidad máxima en la solución Dell RecoverPoint para Máquinas Virtuales (VMs) ha sido explotada como un ‘Zero-Day’ por un grupo de amenazas avanzado desde mediados de 2024. El fallo, catalogado como CVE-2026-22769, presenta una puntuación de riesgo de 10.0, la más alta en la escala CVSS.
La vulnerabilidad se debe al uso de credenciales predefinidas (hard-coded) en la instancia de Apache Tomcat Manager. Un atacante remoto sin autenticación, con conocimiento de estas credenciales, puede explotar el sistema para obtener acceso no autorizado al sistema operativo subyacente y establecer persistencia con privilegios de root. Según informes de Mandiant y Google Threat Intelligence, los atacantes han desplegado backdoors sofisticados como BRICKSTORM y GRIMBOLT, diseñados específicamente para evadir soluciones tradicionales de detección y respuesta (EDR) y realizar espionaje a largo plazo.
Dell ha instado a las organizaciones a actualizar a la versión 6.0.3.1 HF1 de forma urgente. Asimismo, se recomienda que RecoverPoint sea desplegado únicamente en redes internas confiables, protegidas por firewalls robustos y una segmentación de red adecuada, evitando cualquier exposición a redes públicas.
En INGENIERÍA TELEMÁTICA SAS, somos especialistas en la protección de infraestructuras críticas, gestión de firewalls y soluciones de respaldo y recuperación ante desastres (DRP). La seguridad de sus sistemas de recuperación es vital para la continuidad de su negocio. Si su organización utiliza estas soluciones o requiere fortalecer su estrategia de ciberseguridad y respaldos, le invitamos a contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es nuestro cliente.
Fuente original: Ver aquí