{"id":268228,"date":"2026-02-19T15:56:10","date_gmt":"2026-02-19T15:56:10","guid":{"rendered":"https:\/\/www.europesays.com\/pl\/268228\/"},"modified":"2026-02-19T15:56:10","modified_gmt":"2026-02-19T15:56:10","slug":"wazna-aktualizacja-dell-recoverpoint-for-virtual-machines","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pl\/268228\/","title":{"rendered":"Wa\u017cna aktualizacja Dell RecoverPoint for Virtual Machines"},"content":{"rendered":"<p>   <a href=\"https:\/\/cyberdefence24.pl\/strona-autora\/dorota-kwasniewska\" target=\"_self\" class=\"article-author__wrap\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/02\/Rwq3AmoLGVDIxcrNgWD7POU5Bda23TyHiIt9NRDe.5ow9.jpg\" alt=\"\"  width=\"100\" height=\"100\" author=\"Defence24\" caption=\"\" fullscreen=\"https:\/\/cdn.defence24.pl\/2025\/10\/08\/1920xpx\/Rwq3AmoLGVDIxcrNgWD7POU5Bda23TyHiIt9NRDe.f12i.jpg\" class=\"img article-author__avatar img-avatar\"\/><br \/>\n          Dorota Kwa\u015bniewska<br \/>\n        <\/a><br \/>\n      18 lutego 2026, 11:28<\/p>\n<p>\n      2 min.\n    <\/p>\n<p>Krytyczna podatno\u015b\u0107 w rozwi\u0105zaniu Dell RecoverPoint for Virtual Machines by\u0142a aktywnie wykorzystywana przez grup\u0119 cyberwywiadowcz\u0105 powi\u0105zan\u0105 z Chinami. Hakerzy utrzymywali dost\u0119p do system\u00f3w przez co najmniej kilkana\u015bcie miesi\u0119cy.<\/p>\n<p>  <img decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/02\/74ZZneXsviwtMYymAYocIATNSnHJKd8yMdF97aT1.lump.jpg\" alt=\"Krytyczna podatno\u015b\u0107 w rozwi\u0105zaniu Dell RecoverPoint for Virtual Machines by\u0142a aktywnie wykorzystywana przez grup\u0119 cyberwywiadowcz\u0105 powi\u0105zan\u0105 z Chinami przez co najmniej kilkana\u015bcie miesi\u0119cy przed jej publicznym ujawnieniem.\"  width=\"800\" height=\"450\" author=\"Freepik.com. Licencja: https:\/\/www.freepik.com\/legal\/terms-of-use\" fetchpriority=\"high\" class=\"img image-with-caption__image\"\/><br \/>\n        Krytyczna podatno\u015b\u0107 w rozwi\u0105zaniu Dell RecoverPoint for Virtual Machines by\u0142a aktywnie wykorzystywana przez grup\u0119 cyberwywiadowcz\u0105 powi\u0105zan\u0105 z Chinami przez co najmniej kilkana\u015bcie miesi\u0119cy przed jej publicznym ujawnieniem.<br \/>\n       <br \/>Autor. Freepik.com. Licencja: https:\/\/www.freepik.com\/legal\/terms-of-use<\/p>\n<p class=\"paragraph-module\">Podatno\u015b\u0107 (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-22769\" rel=\"nofollow noopener\" target=\"_blank\">CVE-2026-22769)<\/a> o maksymalnej ocenie <a href=\"https:\/\/cvss.baysec.eu\/#CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:N\/I:N\/A:N\" rel=\"nofollow noopener\" target=\"_blank\">10.0 w skali CVSS<\/a> w rozwi\u0105zaniu Dell RecoverPoint for Virtual Machines umo\u017cliwia\u0142a nieautoryzowane przej\u0119cie kontroli nad systemem odpowiedzialnym za replikacj\u0119 i odzyskiwanie danych w \u015brodowiskach wirtualnych.<\/p>\n<p class=\"paragraph-module\">Zgodnie z <a href=\"https:\/\/www.dell.com\/support\/kbdoc\/en-us\/000426773\/dsa-2026-079\" rel=\"nofollow noopener\" target=\"_blank\">informacjami opublikowanymi<\/a> przez Dell Technologies problem wynika\u0142 z obecno\u015bci twardo zakodowanych (ang. hardcoded) po\u015bwiadcze\u0144 w komponencie aplikacyjnym systemu. W praktyce oznacza\u0142o to mo\u017cliwo\u015b\u0107 uzyskania uprzywilejowanego dost\u0119pu bez konieczno\u015bci przej\u015bcia procesu uwierzytelniania. Atakuj\u0105cy mogli wykorzysta\u0107 interfejs zarz\u0105dzania oparty na Apache Tomcat do wprowadzenia z\u0142o\u015bliwego pakietu aplikacyjnego, co prowadzi\u0142o do zdalnego wykonania kodu z uprawnieniami systemowymi.<\/p>\n<p class=\"paragraph-module\">Patrz\u0105c z perspektywy architektury bezpiecze\u0144stwa, jest to scenariusz skrajnie niebezpieczny, gdy\u017c RecoverPoint pe\u0142ni rol\u0119 centralnego elementu strategii ci\u0105g\u0142o\u015bci dzia\u0142ania i odzyskiwania po awarii. Uzyskanie nad nim kontroli umo\u017cliwia manipulacj\u0119 kopiami zapasowymi, ingerencj\u0119 w proces replikacji oraz potencjalne przygotowanie gruntu pod operacje sabota\u017cowe lub <a href=\"https:\/\/cyberdefence24.pl\/cyberbezpieczenstwo\/cyberataki\/atak-ransomware-na-urzad-gminy-w-polsce\" rel=\"nofollow noopener\" target=\"_blank\">ransomware<\/a>.<\/p>\n<p>    Aktywne wykorzystanie przez grup\u0119 powi\u0105zan\u0105 z Chinami  <\/p>\n<p class=\"paragraph-module\">Wed\u0142ug analizy <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/unc6201-exploiting-dell-recoverpoint-zero-day\" rel=\"nofollow noopener\" target=\"_blank\">opublikowanej<\/a> przez Mandiant oraz Google Threat Intelligence Group podatno\u015b\u0107 by\u0142a wykorzystywana od co najmniej po\u0142owy 2024 roku przez grup\u0119 identyfikowan\u0105 jako UNC6201. Charakter dzia\u0142a\u0144 wskazuje na operacj\u0119 o profilu wywiadowczym, a nie czysto finansowym.<\/p>\n<p class=\"paragraph-module\">Hakerzy, po uzyskaniu dost\u0119pu wdra\u017cali web shelle oraz niestandardowe narz\u0119dzia umo\u017cliwiaj\u0105ce utrzymanie trwa\u0142ej obecno\u015bci w \u015brodowisku. W raportach wskazano mi\u0119dzy innymi na wykorzystanie malware BrickStorm oraz jego nowszej odmiany GrimBolt, kt\u00f3re pozwala\u0142y na dyskretn\u0105 komunikacj\u0119 z infrastruktur\u0105 command and control (C2). Dzia\u0142ania obejmowa\u0142y r\u00f3wnie\u017c techniki utrudniaj\u0105ce detekcj\u0119, w tym manipulacj\u0119 konfiguracjami sieci maszyn wirtualnych.<\/p>\n<p>    Rekomendacje i dzia\u0142ania naprawcze  <\/p>\n<p class=\"paragraph-module\">Producent zaleca natychmiastow\u0105 aktualizacj\u0119 do <a href=\"https:\/\/www.dell.com\/support\/kbdoc\/en-us\/000426773\/dsa-2026-079\" rel=\"nofollow noopener\" target=\"_blank\">wersji usuwaj\u0105cej podatno\u015b\u0107<\/a> oraz przeprowadzenie weryfikacji integralno\u015bci system\u00f3w. Zalecane jest r\u00f3wnie\u017c ograniczenie dost\u0119pu do interfejs\u00f3w zarz\u0105dzaj\u0105cych wy\u0142\u0105cznie do sieci administracyjnych, wdro\u017cenie monitoringu log\u00f3w aplikacyjnych oraz przeprowadzenie analizy pod k\u0105tem wska\u017anik\u00f3w kompromitacji.<\/p>\n<p class=\"paragraph-module\">Backup powinien by\u0107 obj\u0119ty tym samym poziomem segmentacji, monitoringu i kontroli dost\u0119pu co systemy produkcyjne.<\/p>\n","protected":false},"excerpt":{"rendered":"Dorota Kwa\u015bniewska 18 lutego 2026, 11:28 2 min. Krytyczna podatno\u015b\u0107 w rozwi\u0105zaniu Dell RecoverPoint for Virtual Machines by\u0142a&hellip;\n","protected":false},"author":2,"featured_media":268229,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[20],"tags":[2363,2771,36872,120,118,119,42,3710,38,40,39,41,116,114,115,121,117,45762,2176],"class_list":["post-268228","post","type-post","status-publish","format-standard","has-post-thumbnail","category-nauka-i-technika","tag-cyberbezpieczenstwo","tag-dell","tag-exploit","tag-nauka","tag-nauka-i-technika","tag-naukatechnika","tag-pl","tag-podatnosc","tag-poland","tag-polish","tag-polska","tag-polski","tag-science","tag-science-and-technology","tag-sciencetechnology","tag-technika","tag-technology","tag-virtual-machine","tag-zero-day"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pl\/116098117365772398","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/268228","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/comments?post=268228"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/268228\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media\/268229"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media?parent=268228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/categories?post=268228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/tags?post=268228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}