SC 存储客户通知:iDRACBMC 安全性

摘要: 本文介绍 BMC 和/或 iDRAC 如何向 Storage Center 产品的扫描软件报告网络漏洞。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

摘要:
BMC 和/或 iDRAC 可能会向 Storage Center 产品的扫描软件报告网络漏洞。


问题详细信息:
在其网络中运行网络漏洞扫描程序的客户可能会看到报告 BMC 和/或 iDRAC 接口易受攻击。

BMC 和 iDRAC 固件是 Storage Center作系统 (SCOS) 软件包的一部分,并且只能在新版本的 SCOS 中进行升级。在这些固件版本和 SCOS 之间执行广泛的兼容性测试,以确保作系统和硬件监视软件之间没有问题。由于此兼容性测试,SCOS 并不总是运行最新版本的 BMC 和 iDRAC,这可能会导致潜在的网络安全漏洞报告。


受影响的版本:
所有 Storage Center

原因

Storage Center不使用 BMC 或 iDRAC 软件的所有功能,因此大多数安全报告是错误的或不适用。要检查是否已报告或解决安全漏洞,请转至 dell.com/support。

解决方案

解决方法:
如今,大多数网络交换机都具有能够启用/禁用特定端口的管理软件。如果您的 Storage Center 存在无法通过升级到最新 SCOS 版本来解决的安全问题,Dell Technologies 建议禁用连接到 Storage Center 上的 BMC 或 iDRAC 的网络交换机端口,直到需要时为止。

受影响的产品

Entry Level & Midrange, Compellent (SC, SCv & FS Series), Dell Compellent SC4020, Dell Storage SC8000, Dell Storage SCv2000, Dell Storage SCv2020, Dell Storage SCv2080, Dell Storage SC5020, Dell Storage SC5020F, Dell Storage SC7020 , Dell Storage SC7020F, Dell Storage SC9000, Dell Storage SCv3000, Dell Storage SCv3020 ...
文章属性
文章编号: 000129215
文章类型: Solution
上次修改时间: 26 8月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。