ГрамотаИБ ГрамотаИБ

BDU:2025-12864

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость интерфейса RestAPI программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного средства защиты данных в корпоративной среде с использованием облачных технологий APEX Protection Storage, платформы защиты данных PowerProtect DD Virtual Edition, операционной системы Data Domain OS, позволяющая нарушителю получить несанкционированный доступ к компрометируемой системе

Соответствие зарубежным идентификаторам

CVE-2025-43727

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость интерфейса RestAPI программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного средства защиты данных в корпоративной среде с использованием облачных технологий APEX Protection Storage, платформы защиты данных PowerProtect DD Virtual Edition, операционной системы Data Domain OS связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к компрометируемой системе

Способ устранения

Использование рекомендаций производителя: https://www.dell.com/support/kbdoc/en-us/000348708/dsa-2025-159-security-update-for-dell-powerprotect-data-domain-multiple-vulnerabilities

Сведения записи

Дата публикации: 14.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesAPEX Protection Storageот 7.10.1.0 до 7.10.1.60Не указана
Dell TechnologiesAPEX Protection Storageот 7.13.1.0 до 7.13.1.30Не указана
Dell TechnologiesAPEX Protection Storageот 7.7.1.0 до 8.3.0.10Не указана
Dell TechnologiesData Domain Operating Systemот 7.10.1.0 до 7.10.1.60Не указана
Dell TechnologiesData Domain Operating Systemот 7.13.1.0 до 7.13.1.30Не указана
Dell TechnologiesData Domain Operating Systemот 7.7.1.0 до 8.3.0.10Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.10.1.0 до 7.10.1.60Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.13.1.0 до 7.13.1.30Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.7.1.0 до 8.3.0.10Не указана
Dell TechnologiesPowerProtect Data Domainот 7.10.1.0 до 7.10.1.60Не указана
Dell TechnologiesPowerProtect Data Domainот 7.13.1.0 до 7.13.1.30Не указана
Dell TechnologiesPowerProtect Data Domainот 7.7.1.0 до 8.3.0.10Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.