🔥 この記事の詳細
2026-08-27 更新
B
今週中

Dellのシステム復旧ソリューション「Dell Cloud Disaster Recovery」に、OSコマンドインジェクションを含む5件の脆弱性

脆弱性
🔢 CVECVE-2026-70419CVE-2026-71171CVE-2026-68865+2件
📅 2026-08-27📰 secnext
📌 一言でいうと
Dellのシステム復旧ソリューション「Dell Cloud Disaster Recovery」に、OSコマンドインジェクションを含む5件の脆弱性が発見されました。特にCVE-2026-70419はリモートからの悪用が可能で、CVSSスコア9.1のクリティカルな評価となっています。Dellはこれらの脆弱性を修正したバージョン20.3を公開しており、利用者にアップデートを推奨しています。
🔍該当判定
  • Dell社が提供する「Dell Cloud Disaster Recovery」を導入して利用している
  • 社内のバックアップ・災害復旧(DR)対策として「Dell Cloud Disaster Recovery」を運用している
  • 現在利用している「Dell Cloud Disaster Recovery」のバージョンが 20.3 より前のものである
上記いずれにも該当しない → 静観でOK
該当時の対応
最新バージョン(20.3以降)へのアップデートを速やかに実施してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Dell Cloud Disaster Recovery 脆弱性対応について

お疲れさまです。Dell Cloud Disaster Recoveryに関する脆弱性情報共有です。

■ 概要
Dell Cloud Disaster Recoveryにおいて、OSコマンドインジェクションやRCEなどの深刻な脆弱性が5件報告されました。特にCVE-2026-70419はリモートからの攻撃が可能であり、CVSS v3.1ベーススコア 9.1 (Critical) と評価されています。

■ 影響範囲
- 対象製品: Dell Cloud Disaster Recovery
- 修正済みバージョン: 20.3

■ 対応手順
1. 現在の製品バージョンを確認してください。
2. 修正済みバージョンである「20.3」へのアップデートを適用してください。

■ 参考情報
- Dell Security Update for Cloud Disaster Recovery Vulnerabilities

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in Dell Cloud Disaster Recovery

Dear IT/Security Team,

We are sharing critical vulnerability information regarding Dell Cloud Disaster Recovery.

■ Overview
Five vulnerabilities have been identified in Dell Cloud Disaster Recovery, including OS command injection and Remote Code Execution (RCE). Specifically, CVE-2026-70419 allows remote exploitation and has been assigned a CVSS v3.1 base score of 9.1 (Critical).

■ Scope
- Affected Product: Dell Cloud Disaster Recovery
- Fixed Version: 20.3

■ Action Plan
1. Verify the current version of the installed software.
2. Update the system to version 20.3 or later immediately.

■ Reference
- Dell Security Update for Cloud Disaster Recovery Vulnerabilities

Priority: High
Deadline: Immediate