Dell ha publicado una alerta de seguridad sobre dos vulnerabilidades críticas en sus appliances PowerProtect Data Domain que podrían permitir a atacantes remotos no autenticados tomar el control completo de los sistemas afectados. Los fallos, identificados como CVE-2026-53483 y CVE-2026-53481, han recibido una puntuación CVSS de 9,8 sobre 10, lo que los sitúa en el nivel máximo de gravedad.

El riesgo es especialmente relevante porque estas soluciones se utilizan habitualmente para almacenar, deduplicar, proteger y recuperar copias de seguridad empresariales. En un escenario de ataque, el compromiso de estos sistemas podría afectar directamente a la capacidad de una organización para restaurar sus datos tras un incidente, incluido un ataque de ransomware.

Las vulnerabilidades afectan a múltiples versiones compatibles de PowerProtect Data Domain, incluidas ramas estándar desde la 7.7.1.0 hasta la 8.7.8.7, así como varias versiones de soporte a largo plazo.

Ad

Dos vulnerabilidades críticas sin necesidad de autenticación

La gravedad de ambos fallos reside en que no requieren autenticación, interacción del usuario ni condiciones de explotación complejas. Un atacante con acceso remoto a la red podría aprovecharlos con baja complejidad para comprometer la confidencialidad, integridad y disponibilidad del entorno afectado.

La primera vulnerabilidad, CVE-2026-53483, está clasificada como un fallo de autenticación incorrecta. Según Dell, un atacante remoto no autenticado podría explotar este problema para obtener acceso no autorizado a un sistema PowerProtect Data Domain vulnerable.

La segunda, CVE-2026-53481, es una vulnerabilidad de path traversal, provocada por una limitación incorrecta de rutas de archivo dentro de un directorio restringido. Este tipo de fallo puede permitir a un atacante manipular rutas para acceder a archivos o directorios fuera de la ubicación prevista. En este caso, Dell advierte de que también podría derivar en acceso no autorizado y en la toma completa del appliance.

Ambas vulnerabilidades comparten un vector de ataque especialmente preocupante: pueden explotarse a través de la red, sin privilegios previos y sin que la víctima tenga que realizar ninguna acción.

Versiones afectadas

Los fallos afectan a versiones estándar de PowerProtect Data Domain comprendidas entre la 7.7.1.0 y la 8.7.8.7. También se ven impactadas varias ramas LTS.

En concreto, las versiones LTS2026 afectadas van de la 8.6.1.0 a la 8.6.1.10; las LTS2025, de la 8.3.1.0 a la 8.3.1.30; y las LTS2024, de la 7.13.1.0 a la 7.13.1.70.

Los administradores deben revisar las versiones desplegadas en sus entornos y consultar la guía de seguridad de Dell para aplicar las actualizaciones correspondientes. La compañía recomienda actualizar los sistemas afectados lo antes posible.

Un objetivo especialmente atractivo para el ransomware

El impacto potencial de estas vulnerabilidades va más allá del acceso a un sistema aislado. PowerProtect Data Domain forma parte de la infraestructura de respaldo y recuperación de muchas organizaciones, por lo que su compromiso puede tener consecuencias críticas.

Los operadores de ransomware suelen intentar localizar y destruir copias de seguridad antes de cifrar los sistemas principales. De esta manera, aumentan la presión sobre la víctima y reducen sus posibilidades de recuperación sin pagar el rescate.

Si un atacante logra tomar el control de un appliance Data Domain, podría acceder al contenido sensible de las copias de seguridad, modificar configuraciones de retención, interrumpir operaciones de recuperación o eliminar datos de respaldo antes de lanzar una campaña de extorsión más amplia.

Este tipo de escenario convierte a la infraestructura de backup en un objetivo prioritario. Ya no basta con proteger servidores, estaciones de trabajo y aplicaciones críticas: las copias de seguridad también deben considerarse activos de alto valor y estar protegidas con controles reforzados.

Medidas urgentes de mitigación

Dell recomienda actualizar los appliances afectados tan pronto como sea posible. Hasta que los parches puedan aplicarse, los equipos de seguridad deberían comprobar que las interfaces de gestión de Data Domain no estén expuestas directamente a internet ni a redes no confiables.

También es recomendable aplicar segmentación de red, limitar el acceso mediante listas de permitidos, reforzar la monitorización de la actividad administrativa y revisar los registros de autenticación y acceso en busca de comportamientos anómalos.

Entre las señales que deberían investigarse figuran intentos de acceso inesperados, cambios no autorizados en la configuración, actividad administrativa fuera de horario, modificaciones en políticas de retención, creación de cuentas desconocidas o tráfico inusual hacia y desde los appliances.

Las organizaciones también deberían validar la integridad y recuperabilidad de sus copias de seguridad. Comprobar que los respaldos existen no es suficiente: es necesario probar que pueden restaurarse correctamente y que no han sido manipulados.

MLuz Domínguez
Periodista especializada en ciberseguridad y tecnología. Mi enfoque se centra en analizar mundo de las aplicaciones y la seguridad especialmente en redes sociales. Con un interés constante en informar sobre avances, riesgos y sin olvidar la importancia de la prevención, busco compartir información precisa y comprensible para el usuario.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre