Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
백업/스토리지

Dell PowerProtect Data Manager 보안 업데이트 - 4개 취약점 패치

Dell이 PowerProtect Data Manager 버전 20.2.0.0 이하에서 발견된 4개의 보안 취약점에 대한 보안 권고(DSA-2026-368)를 발표했습니다. 스택 버퍼 오버플로우, 데이터 메모리 레이아웃 의존성, REST API 인증 오류, SSRF 취약점 등이 포함되어 있으며 버전 20.3.0.0으로의 업그레이드를 권장합니다.

2026.09.13  ·  26회  · 

Dell PowerProtect Data Manager 보안 권고 발표

Dell은 2026년 8월 공식 보안 권고(DSA-2026-368)를 통해 PowerProtect Data Manager의 여러 취약점에 대한 보안 업데이트를 공지했습니다. 이 권고는 8월 26일 최종 업데이트되었으며 영향받는 버전은 20.2.0.0 이하입니다.

식별된 취약점

  • CVE-2026-73600: 파일 레벨 복원 에이전트의 스택 버퍼 오버플로우(CVSS 7.8, 높음 심각도) - 높은 권한의 공격자가 정보 유출을 유발할 수 있음
  • CVE-2026-68860: 메모리 레이아웃 의존성 취약점(CVSS 6.8) - 인증되지 않은 원격 공격자가 피싱 공격을 시도할 수 있음
  • CVE-2026-74769: REST API의 부정확한 인증(CVSS 6.5) - 낮은 권한 공격자가 보안 메커니즘을 우회할 수 있음
  • CVE-2026-74768: REST API의 서버 측 요청 위조(CVSS 4.1) - 높은 권한 공격자가 정보 유출을 유발할 수 있음

권장 조치

PowerProtect Data Manager 버전 20.3.0.0 이상으로 즉시 업그레이드하여 모든 취약점을 해결해야 합니다.

참고 출처: Dell US
WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원