Dell PowerProtect Data Manager 보안 권고 발표
Dell은 2026년 8월 공식 보안 권고(DSA-2026-368)를 통해 PowerProtect Data Manager의 여러 취약점에 대한 보안 업데이트를 공지했습니다. 이 권고는 8월 26일 최종 업데이트되었으며 영향받는 버전은 20.2.0.0 이하입니다.
식별된 취약점
- CVE-2026-73600: 파일 레벨 복원 에이전트의 스택 버퍼 오버플로우(CVSS 7.8, 높음 심각도) - 높은 권한의 공격자가 정보 유출을 유발할 수 있음
- CVE-2026-68860: 메모리 레이아웃 의존성 취약점(CVSS 6.8) - 인증되지 않은 원격 공격자가 피싱 공격을 시도할 수 있음
- CVE-2026-74769: REST API의 부정확한 인증(CVSS 6.5) - 낮은 권한 공격자가 보안 메커니즘을 우회할 수 있음
- CVE-2026-74768: REST API의 서버 측 요청 위조(CVSS 4.1) - 높은 권한 공격자가 정보 유출을 유발할 수 있음
권장 조치
PowerProtect Data Manager 버전 20.3.0.0 이상으로 즉시 업그레이드하여 모든 취약점을 해결해야 합니다.