Kina-forbundne aktører misbrugte Dell 0-dagsårbarhed i over et år
Kina-forbundne aktører misbrugte Dell 0-dagsårbarhed i over et år
Google og Mandiant advarer om, at en kinesisk trusselaktør har udnyttet en kritisk sårbarhed i Dell RecoverPoint for Virtual Machines siden midt 2024. Fejlen, CVE-2026-22769, med en CVSS-score på 10,0 skyldes en hardkodet Apache Tomcat adgangskode og giver fuld adgang til systemet. Dell lappede rettede denne uge – men angriberne har angiveligt været der længe før.
Det skriver The Register og Security Week.