在企業數據爆炸成長的時代,穩定與安全的儲存系統是 IT 基礎架構的命脈。然而,近期 Dell Technologies 發布的資安公告揭露,其旗艦級儲存設備 PowerScale OneFS 存在多項高風險漏洞,攻擊者可在無需驗證的情況下,遠端存取甚至操控整個檔案系統,對企業資料完整性與保密性造成極大威脅。

事件概況

根據 Dell 安全公告與 iThome 報導,OneFS 作業系統在 9.5.0.0 至 9.10.1.0 之間的版本中,發現多個 CVSS 高達 9.8 的「關鍵漏洞」:

neFS 9.5.0.0-9.10.1.0 漏洞資訊表

官方建議與處理方式

Dell 已發布多則資安公告(如 DSA-2025-208),強烈建議:

  • 立即升級至 OneFS 9.10.1.2 或以上版本
  • 移除預設帳號與弱密碼
  • 限制 NFS 匯出存取權限至內部可信網段
  • 針對系統變動加強稽核與監控

若無法立即升級,也可採用 9.7.1.8、9.5.1.3 等修補支援版本進行臨時防護

官方建議與漏洞處理方式

安全建議

1. 立即評估

  • 確認 OneFS 系統版本;如果屬於 9.4.0.0–9.10.1.x,屬高風險範疇。
  • 特別注意公開 NFS 匯出與本地使用者帳號策略。

2. 升級/補丁

  • 升級所有節點至 9.10.1.2 或更高版本。
  • 如果無法立即整體升級,可部署系列針對性修補套件,如 9.10.1.1、9.7.1.8、9.5.1.3 等。

3. 臨時緩解策略

  • 阻擋 NFS 匯出存取,或限制至可信子網。
  • 檢查並移除任何預設憑證或弱密碼帳號。
  • 強化本地登入控制,避免禁用帳號被復用。

4. 後續監控與審計

  • 檢查系統異常存取紀錄、檔案異動、刪除記錄。
  • 使用 IDS/IPS 監控 NFS 異常連線。
  • 建立定期稽核流程,確保更新後的系統權限與設定安全。

5. 長期策略建議

  • 採用 OneFS LTS(長期支援)版本,如 9.10.x 系,並定期安裝維護回溯升級包(MR / RUP)。
  • 建立常態漏洞管理政策,追蹤 Dell Security Advisory(DSA)發布情況。

如您企業使用 Dell PowerScale 或其他 OneFS 架構儲存設備,請立即進行版本盤點與安全強化。我們提供漏洞評估、版本升級與備援規劃等完整服務,歡迎聯繫【鑫捷科技】取得資安顧問協助!

參考資料


延伸閱讀

數位發展部推動智慧國家:從算力、資料到人才的完整發展路徑

台灣數位發展部揭示智慧國家新願景,以算力、資料、人才三大基礎推動政策。比較國際策略,解析台灣企業案例,並提供配合建議,帶您掌握數位政府與智慧城市發展趨勢。

iThome 2025 CIO 大調查:GAI 領先者的技術佈局

2025 台灣 CIO 大調查揭示:GAI 技術佈局正加速,代理型 AI 與 RAG 成為核心,帶動 IT 預算、人力需求與資安投資。完整解析上下篇專題,掌握產業趨勢與競爭優勢。

《逢甲人月刊》395期專訪:鑫捷科技Webplus | 全方位網路系統整合商

非常榮幸能夠在《逢甲人月刊》395期的專訪報導,分享鑫捷科技在系統整合、網路管理、資訊安全 及 軟體開發 領域的經驗與觀點,也期盼能為產業帶來更多正向的啟發與價值。

iThome 2025 CIO 大調查:GAI 領先者戰略

【2025 台灣 CIO 大調查】GAI(生成式 AI)將如何改變企業戰略?本篇深度解析揭示台灣企業的導入比例、CIO 最憂心的風險、產業差異與未來趨勢,並搭配數據圖表完整剖析,掌握 GAI 領先者的成功關鍵。

成功案例

臺中市政府財政局|財產管理資訊系統更新案

我們進行系統架構優化、資料結構更新與使用者介面改版,並整合現有資料庫。系統更新後,使用單位操作更為直覺,並可即時掌握資產異動紀錄,提升公部門財產管理透明度與行政效率。

機械業領導品牌|防火牆年度維護專案

此服務涵蓋漏洞資料庫更新、即時威脅分析與原廠技術支援,並由鑫捷提供定期健檢與設定最佳化建議,有效提升整體防護等級。

精密電子企業|身分控管導入專案

該設備支援雙因子認證與 USB 型態部署,提升登入安全與企業資訊防護層級。我們並進行教育訓練與使用政策規劃,協助企業順利導入零信任架構的第一步。

知名飲料品牌|備援系統設備採購案

由鑫捷科技協助進行 RAID 設定、帳號權限管理與資料同步,並結合備份排程與異地備援建議,確保資料保全無虞,提升企業資料管理效率。

讓鑫捷科技幫助您推動企業數位轉型,提升企業效率與競爭力。
立即聯繫,獲得量身打造的資訊解決方案!