{"id":1146865,"date":"2026-07-06T12:00:10","date_gmt":"2026-07-06T12:00:10","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1146865\/"},"modified":"2026-07-06T12:00:10","modified_gmt":"2026-07-06T12:00:10","slug":"dell-dichtet-powerprotect-data-domain-gegen-gefaehrliche-angriffsszenarien-ab","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1146865\/","title":{"rendered":"Dell dichtet PowerProtect Data Domain gegen gef\u00e4hrliche Angriffsszenarien ab"},"content":{"rendered":"<p>Die Zuverl\u00e4ssigkeit von Dells Backup-Appliance PowerProtect Data Domain beim Schutz wichtiger Daten wird durch teils kritische Sicherheitsl\u00fccken sabotiert. Der Hersteller hat abgesicherte Versionen des Betriebssystems DD OS bereitgestellt, die die Angriffsm\u00f6glichkeiten beseitigen sollen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Die Gesamtauswirkungen der behobenen Sicherheitsprobleme bewertet Dell <a href=\"https:\/\/www.dell.com\/support\/kbdoc\/de-de\/000481268\/dsa-2026-278-security-update-for-dell-powerprotect-data-domain-multiple-vulnerabilities\" rel=\"external noopener nofollow\" target=\"_blank\">in einer Warnmeldung<\/a> als \u201ekritisch\u201c. Wer die Updates noch nicht eingespielt hat, sollte dies so zeitnah wie m\u00f6glich nachholen.<\/p>\n<p>Remote-Angriffe ohne Authentifizierung<\/p>\n<p>Geschlossene Sicherheitsl\u00fccken stecken sowohl in zahlreichen Drittanbieter-Komponenten als auch in Dells eigenem Code.<\/p>\n<p>Aus der \u00dcbersicht \u00fcber letztere L\u00fccken sind insbesondere zwei mit \u201eCritical\u201c-Einstufung (CVSS-Score 9.8) zu erw\u00e4hnen. CVE-2026-53483 fu\u00dft auf mangelhaften Authentifizierungsmechanismen, die von Remote-Angreifern missbraucht werden k\u00f6nnten, um die vollst\u00e4ndige Kontrolle \u00fcber das System zu \u00fcbernehmen. Initiale Zugriffrechte ben\u00f6tigen diese f\u00fcr den Vorgang nicht.<\/p>\n<p>CVE-2026-53481 wiederum kann als Wegbereiter f\u00fcr einen sogenannten Path-Traversal-Angriff dienen \u2013 auch dies aus der Ferne und ohne jegliche Authentifizierung. Auch hier w\u00e4re schlimmstenfalls eine komplette System\u00fcbernahme denkbar.<\/p>\n<p>Welche Versionen von DD OS jeweils verwundbar und welche abgesichert sind, <a href=\"https:\/\/www.dell.com\/support\/kbdoc\/de-de\/000481268\/dsa-2026-278-security-update-for-dell-powerprotect-data-domain-multiple-vulnerabilities\" rel=\"external noopener nofollow\" target=\"_blank\">ist der Warnmeldung zu entnehmen<\/a>. Sie enth\u00e4lt auch die zum Aktualisieren ben\u00f6tigten Download-Links und eine Upgrade-Anleitung.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:ovw@heise.de\" title=\"Olivia von Westernhagen\" rel=\"nofollow noopener\" target=\"_blank\">ovw<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Die Zuverl\u00e4ssigkeit von Dells Backup-Appliance PowerProtect Data Domain beim Schutz wichtiger Daten wird durch teils kritische Sicherheitsl\u00fccken sabotiert.&hellip;\n","protected":false},"author":2,"featured_media":1146866,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[13532,240970,29,30,196,190,189,1687,4970,194,191,1314,193,192],"class_list":["post-1146865","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-dell","tag-dell-powerprotect-data-domain","tag-deutschland","tag-germany","tag-it","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116872926372920017","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1146865","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1146865"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1146865\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1146866"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1146865"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1146865"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1146865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}