在企業數據爆炸成長的時代,穩定與安全的儲存系統是 IT 基礎架構的命脈。然而,近期 Dell Technologies 發布的資安公告揭露,其旗艦級儲存設備 PowerScale OneFS 存在多項高風險漏洞,攻擊者可在無需驗證的情況下,遠端存取甚至操控整個檔案系統,對企業資料完整性與保密性造成極大威脅。

事件概況

根據 Dell 安全公告與 iThome 報導,OneFS 作業系統在 9.5.0.0 至 9.10.1.0 之間的版本中,發現多個 CVSS 高達 9.8 的「關鍵漏洞」:

neFS 9.5.0.0-9.10.1.0 漏洞資訊表

官方建議與處理方式

Dell 已發布多則資安公告(如 DSA-2025-208),強烈建議:

  • 立即升級至 OneFS 9.10.1.2 或以上版本
  • 移除預設帳號與弱密碼
  • 限制 NFS 匯出存取權限至內部可信網段
  • 針對系統變動加強稽核與監控

若無法立即升級,也可採用 9.7.1.8、9.5.1.3 等修補支援版本進行臨時防護

官方建議與漏洞處理方式

安全建議

1. 立即評估

  • 確認 OneFS 系統版本;如果屬於 9.4.0.0–9.10.1.x,屬高風險範疇。
  • 特別注意公開 NFS 匯出與本地使用者帳號策略。

2. 升級/補丁

  • 升級所有節點至 9.10.1.2 或更高版本。
  • 如果無法立即整體升級,可部署系列針對性修補套件,如 9.10.1.1、9.7.1.8、9.5.1.3 等。

3. 臨時緩解策略

  • 阻擋 NFS 匯出存取,或限制至可信子網。
  • 檢查並移除任何預設憑證或弱密碼帳號。
  • 強化本地登入控制,避免禁用帳號被復用。

4. 後續監控與審計

  • 檢查系統異常存取紀錄、檔案異動、刪除記錄。
  • 使用 IDS/IPS 監控 NFS 異常連線。
  • 建立定期稽核流程,確保更新後的系統權限與設定安全。

5. 長期策略建議

  • 採用 OneFS LTS(長期支援)版本,如 9.10.x 系,並定期安裝維護回溯升級包(MR / RUP)。
  • 建立常態漏洞管理政策,追蹤 Dell Security Advisory(DSA)發布情況。

如您企業使用 Dell PowerScale 或其他 OneFS 架構儲存設備,請立即進行版本盤點與安全強化。我們提供漏洞評估、版本升級與備援規劃等完整服務,歡迎聯繫【鑫捷科技】取得資安顧問協助!

參考資料


延伸閱讀

企業OT資安防護研討會|Fortinet智慧防護策略 打造更安全的智慧製造環境

鑫捷科技攜手Fortinet與Westcon-Comstor舉辦【企業OT資安防護研討會】,分享最新OT資安挑戰與Fortinet防護方案,協助企業打造更安全的智慧製造環境。

微軟正式終止支援 Windows 10

微軟宣布自 2025 年 10 月 14 日起終止支援 Windows 10,不再提供安全更新與技術支援。建議使用者盡快升級至 Windows 11,以享受更強的安全防護、AI 整合與系統效能提升;企業可透過延長安全性更新計畫暫時維持防護。

資安健檢方案|弱點掃描、滲透測試年度專案優惠

鑫捷科技提供專業資安健檢方案,包含弱點掃描與滲透測試,並符合 ISO/IEC 27001 國際標準,協助企業提前發現漏洞、降低駭客入侵風險。年度/季度專案優惠中,立即洽詢!

面對LLM 記憶體瓶頸與兩大解法

面對大型語言模型(LLM)記憶體瓶頸,企業需掌握記憶體外擴與模型壓縮兩大方向。立即了解 AI 發展挑戰與因應策略,提升競爭優勢!

成功案例

林鐵第2代票務系統建置與資安強化工程

鑫捷科技承接林鐵第2代票務系統建置,完成售票、網訂、MPOS與TVM等功能優化,並導入資安強化、資料備援與整體系統移轉,提升旅客服務與營運韌性。

電子製造企業|防毒授權續約與擴充專案

電子製造企業與鑫捷科技合作續約防毒授權專案,強化端點安全防護與管理效率。

知名科技服務企業|防火牆與網通維護專案

知名科技服務企業與鑫捷科技合作執行防火牆與網通維護,強化網路效能與資訊安全防護。

工業製造企業|產線網路架構建置與資安升級

工業製造企業委託鑫捷科技建置產線網路環境,優化連線品質並提升生產穩定性。

讓鑫捷科技幫助您推動企業數位轉型,提升企業效率與競爭力。
立即聯繫,獲得量身打造的資訊解決方案!