在企業數據爆炸成長的時代,穩定與安全的儲存系統是 IT 基礎架構的命脈。然而,近期 Dell Technologies 發布的資安公告揭露,其旗艦級儲存設備 PowerScale OneFS 存在多項高風險漏洞,攻擊者可在無需驗證的情況下,遠端存取甚至操控整個檔案系統,對企業資料完整性與保密性造成極大威脅。

事件概況

根據 Dell 安全公告與 iThome 報導,OneFS 作業系統在 9.5.0.0 至 9.10.1.0 之間的版本中,發現多個 CVSS 高達 9.8 的「關鍵漏洞」:

neFS 9.5.0.0-9.10.1.0 漏洞資訊表

官方建議與處理方式

Dell 已發布多則資安公告(如 DSA-2025-208),強烈建議:

  • 立即升級至 OneFS 9.10.1.2 或以上版本
  • 移除預設帳號與弱密碼
  • 限制 NFS 匯出存取權限至內部可信網段
  • 針對系統變動加強稽核與監控

若無法立即升級,也可採用 9.7.1.8、9.5.1.3 等修補支援版本進行臨時防護

官方建議與漏洞處理方式

安全建議

1. 立即評估

  • 確認 OneFS 系統版本;如果屬於 9.4.0.0–9.10.1.x,屬高風險範疇。
  • 特別注意公開 NFS 匯出與本地使用者帳號策略。

2. 升級/補丁

  • 升級所有節點至 9.10.1.2 或更高版本。
  • 如果無法立即整體升級,可部署系列針對性修補套件,如 9.10.1.1、9.7.1.8、9.5.1.3 等。

3. 臨時緩解策略

  • 阻擋 NFS 匯出存取,或限制至可信子網。
  • 檢查並移除任何預設憑證或弱密碼帳號。
  • 強化本地登入控制,避免禁用帳號被復用。

4. 後續監控與審計

  • 檢查系統異常存取紀錄、檔案異動、刪除記錄。
  • 使用 IDS/IPS 監控 NFS 異常連線。
  • 建立定期稽核流程,確保更新後的系統權限與設定安全。

5. 長期策略建議

  • 採用 OneFS LTS(長期支援)版本,如 9.10.x 系,並定期安裝維護回溯升級包(MR / RUP)。
  • 建立常態漏洞管理政策,追蹤 Dell Security Advisory(DSA)發布情況。

如您企業使用 Dell PowerScale 或其他 OneFS 架構儲存設備,請立即進行版本盤點與安全強化。我們提供漏洞評估、版本升級與備援規劃等完整服務,歡迎聯繫【鑫捷科技】取得資安顧問協助!

參考資料


延伸閱讀

2026 東京員工旅遊|一起走過忙碌日常,也一起收藏美好回憶

鑫捷科技舉辦東京員工旅遊,感謝全體同仁長期以來的努力與付出。透過自由行方式探索東京、體驗在地文化,在忙碌工作之餘放鬆身心,留下珍貴的團隊回憶。

企業機房一定要淘汰嗎?地端、私有雲與公有雲的最佳配置策略

企業機房是否已經被雲端取代?本文解析地端機房、私有雲與公有雲的差異與適用情境,協助企業規劃最符合成本、資安與營運需求的 IT 架構策略。

企業私有雲與混合雲架構為什麼正在被重新評估?

企業為什麼開始重新評估私有雲與混合雲架構?本文從成本、資安、資料主權與虛擬化平台等角度,解析企業雲端策略轉變趨勢,以及 VMware、Proxmox VE 在現代 IT 架構中的角色。

VMware vs Proxmox VE 完整比較:企業虛擬化平台該如何選擇?

VMware 與 Proxmox VE 該如何選擇?本文從授權成本、HA 架構、備份能力、管理性與企業導入角度,完整比較兩大虛擬化平台差異,協助企業重新評估未來虛擬化策略。

成功案例

精密工業集團|資安日誌管理訂閱方案

精密工業集團導入資安日誌管理方案,提升事件追蹤與資安監控效率。

化工製造企業|高效能伺服器建置方案

化工製造企業導入高效能伺服器設備,提升系統效能與營運穩定性。

國際品牌企業|伺服器維護服務方案

國際品牌企業導入伺服器維護服務,提升系統穩定性與營運效率。

新能源科技企業|UPS電力備援建置方案

新能源科技企業導入UPS電力備援方案,提升設備穩定與營運安全性。

讓鑫捷科技幫助您推動企業數位轉型,提升企業效率與競爭力。
立即聯繫,獲得量身打造的資訊解決方案!