Dell hat bei seiner IT-Sicherheitslösung PowerProtect Cyber Recovery eine aussergewöhnlich hohe Anzahl von Sicherheitslücken identifiziert: Insgesamt wurden rund 550 Schwachstellen bekannt. Diese Zahl ist bemerkenswert und sollte die Aufmerksamkeit von IT-Verantwortlichen auf sich ziehen.

PowerProtect Cyber Recovery ist eine spezialistische Lösung für Datenschutz und Notfallwiederherstellung, die vor allem in mittleren und grösseren Organisationen eingesetzt wird. Sie dient dazu, IT-Systeme vor Ransomware-Angriffen und Datenverlust zu schützen, indem sie sichere Backups anlegt und ein schnelles Recovery ermöglicht. Gerade deshalb sind Sicherheitslücken in diesem Produkt besonders kritisch: Ein Angreifer, der dieses System kompromittiert, könnte möglicherweise Backups manipulieren oder löschen, was die gesamte Disaster-Recovery-Strategie eines Unternehmens untergraben würde.

Die grosse Anzahl der Schwachstellen deutet darauf hin, dass die Sicherheitsüberprüfung der Software erhebliche Mängel aufdeckte. Dies kann verschiedene Ursachen haben: unzureichende Input-Validierung, fehlende Authentifizierung auf verschiedenen Ebenen oder Fehler im Berechtigungsmanagement. Jede dieser Kategorien von Fehlern bietet Angreifern potenzielle Angriffsvektoren.

Für Organisationen, die PowerProtect einsetzen, sind sofortige Massnahmen erforderlich. Dell hat Sicherheitspatches bereitgestellt, die diese Lücken schliessen sollen. Diese sollten zeitnah eingespielt werden. Idealerweise sollte auch eine Überprüfung der betroffenen Systeme stattfinden, um zu prüfen, ob es Hinweise auf bereits erfolgte Angriffe gibt.

Aus geschäftlicher Perspektive ist dies auch eine Gelegenheit, die eigene Backup- und Recovery-Strategie zu überdenken. Es empfiehlt sich, mehrschichtige Schutzkonzepte einzusetzen, Air-Gap-Backups zu prüfen und regelmässig Recovery-Tests durchzuführen. So wird sichergestellt, dass selbst wenn ein System kompromittiert wird, die Wiederherstellungsfähigkeit erhalten bleibt. Für KMU ist es ratsam, diese Aufgabe gegebenenfalls mit spezialisierten IT-Dienstleistern zu koordinieren.