QNAP NAS 취약점 14건 패치, 우리 사무실도 지금 업데이트해야 할까요?

QNAP NAS 취약점 14건 패치, 우리 사무실도 지금 업데이트해야 할까요?

네, QNAP NAS를 쓰고 계시다면 지금 펌웨어 업데이트를 확인하셔야 합니다. QNAP은 최근 보안 공지(QSA-26-10)를 통해 QTS·QuTS hero 등에서 명령어 실행으로 이어질 수 있는 취약점을 포함해 총 14건을 패치했습니다. 인터넷에 그대로 노출된 NAS는 방치할 경우 위험이 커질 수 있습니다.

어떤 문제가 발견됐나요?

이번에 패치된 취약점 중에는 인증 없이도 명령어를 실행시킬 수 있는 '커맨드 인젝션' 유형이 포함되어 있습니다. 공격자가 이 취약점을 악용하면 NAS에 저장된 회사 문서, 회계 자료, 백업 파일에 접근하거나 랜섬웨어를 심을 수 있습니다. 특히 원격 접속을 위해 NAS 관리 포트를 인터넷에 직접 열어둔 경우 위험이 더 큽니다.

사무실에서 지금 확인할 것

  • NAS 관리 화면에서 QTS·QuTS hero 버전이 최신인지 확인하고, 최신이 아니라면 업데이트합니다.
  • 공유기·방화벽에서 NAS 관리 포트(예: 443, 8080 등)를 외부에 직접 열어두지 않았는지 점검합니다.
  • 외부 접속이 필요하다면 제조사의 원격접속 서비스나 VPN을 통해서만 연결하도록 설정합니다.
  • 관리자 계정 비밀번호를 강화하고, 2단계 인증을 켜둡니다.

출처: giznewsdaily - QNAP Fixes 14 NAS Flaws, Urges QTS Update

한별 생각: 대구·경북 사무실 현장에서 보면 원격 근무 편의 때문에 NAS 관리 포트를 인터넷에 그대로 열어둔 곳이 의외로 많습니다. 포트를 막고 VPN이나 제조사 원격접속 기능으로 전환하는 것만으로도 위험을 크게 줄일 수 있습니다.

한별시스템 · 대구·경북 NAS·복합기 임대·전산 유지관리 · 053-588-7119 · 한별시스템.kr