在企業數據爆炸成長的時代,穩定與安全的儲存系統是 IT 基礎架構的命脈。然而,近期 Dell Technologies 發布的資安公告揭露,其旗艦級儲存設備 PowerScale OneFS 存在多項高風險漏洞,攻擊者可在無需驗證的情況下,遠端存取甚至操控整個檔案系統,對企業資料完整性與保密性造成極大威脅。

事件概況

根據 Dell 安全公告與 iThome 報導,OneFS 作業系統在 9.5.0.0 至 9.10.1.0 之間的版本中,發現多個 CVSS 高達 9.8 的「關鍵漏洞」:

neFS 9.5.0.0-9.10.1.0 漏洞資訊表

官方建議與處理方式

Dell 已發布多則資安公告(如 DSA-2025-208),強烈建議:

  • 立即升級至 OneFS 9.10.1.2 或以上版本
  • 移除預設帳號與弱密碼
  • 限制 NFS 匯出存取權限至內部可信網段
  • 針對系統變動加強稽核與監控

若無法立即升級,也可採用 9.7.1.8、9.5.1.3 等修補支援版本進行臨時防護

官方建議與漏洞處理方式

安全建議

1. 立即評估

  • 確認 OneFS 系統版本;如果屬於 9.4.0.0–9.10.1.x,屬高風險範疇。
  • 特別注意公開 NFS 匯出與本地使用者帳號策略。

2. 升級/補丁

  • 升級所有節點至 9.10.1.2 或更高版本。
  • 如果無法立即整體升級,可部署系列針對性修補套件,如 9.10.1.1、9.7.1.8、9.5.1.3 等。

3. 臨時緩解策略

  • 阻擋 NFS 匯出存取,或限制至可信子網。
  • 檢查並移除任何預設憑證或弱密碼帳號。
  • 強化本地登入控制,避免禁用帳號被復用。

4. 後續監控與審計

  • 檢查系統異常存取紀錄、檔案異動、刪除記錄。
  • 使用 IDS/IPS 監控 NFS 異常連線。
  • 建立定期稽核流程,確保更新後的系統權限與設定安全。

5. 長期策略建議

  • 採用 OneFS LTS(長期支援)版本,如 9.10.x 系,並定期安裝維護回溯升級包(MR / RUP)。
  • 建立常態漏洞管理政策,追蹤 Dell Security Advisory(DSA)發布情況。

如您企業使用 Dell PowerScale 或其他 OneFS 架構儲存設備,請立即進行版本盤點與安全強化。我們提供漏洞評估、版本升級與備援規劃等完整服務,歡迎聯繫【鑫捷科技】取得資安顧問協助!

參考資料


延伸閱讀

AI資料外洩風險解析:企業導入生成式AI的控管重點與防護策略

企業導入生成式AI帶來效率提升,但同時增加AI資料外洩風險。本文整理國際資安機構觀點,解析常見外洩情境與企業控管策略。

AI社交工程攻擊升級:從釣魚郵件到Deepfake詐騙

生成式AI正推動AI社交工程攻擊升級,從高擬真釣魚郵件到Deepfake詐騙全面出現。本文整理國際資安機構觀點,解析企業可行的防禦策略與實務做法。
鑫捷科技與 Google Cloud 聯手推動 Gemini Enterprise 教育創新領航計畫,展示 AI 走進校園的視覺封面圖。

【AI 領航校園進化】Gemini Enterprise 教育方案:大專院校專屬 AI 轉型計畫

鑫捷科技攜手 Google 推動 Gemini Enterprise 教育方案,為大專院校提供企業級 AI 代理(AI Agent)。本文深度解析如何透過資料保護、行政自動化與學術研究加速器,帶領校園邁向 AI 轉型,內含一個月免費試用資訊。

2026雲端資安趨勢解析:語音釣魚成主流,企業如何防範新型入侵手法?

2026年雲端資安攻擊手法大洗牌,語音釣魚(Vishing)躍升為主要入侵途徑。本文整理全球與台灣企業攻擊排名變化,解析原因並提出企業資安解決方案與2027趨勢預測。

成功案例

臺中榮民總醫院|CBME醫事人員職涯發展平台建置案

導入CBME醫事人員職涯發展平台,整合EPA評核與學習歷程管理,提升醫療教育品質與人才培育效率,加速醫學中心數位轉型。

臺中榮民總醫院|員工教育訓練管理平台建置

鑫捷科技協助建置員工教育訓練管理平台,整合課程管理與學習歷程追蹤,提升培訓效率與人才發展成效,推動組織數位轉型。

原住民族委員會|人體研究計畫原住民族同意系統增修及維運

鑫捷科技協助原住民族委員會優化人體研究同意系統,透過功能增修、資安強化與敏捷開發,提升行政效率並保障原住民族權益。

農業部農田水利署嘉南管理處|財務征收作業系統建置案

鑫捷科技為農田水利署建置 Web 化財務征收系統,整合土地與收費資料並強化資安與稽核,全面提升行政效率與系統穩定性。

讓鑫捷科技幫助您推動企業數位轉型,提升企業效率與競爭力。
立即聯繫,獲得量身打造的資訊解決方案!