QNAP NAS 취약점 14건 패치, 우리 사무실도 지금 업데이트해야 할까요?

네, QNAP NAS를 쓰고 계시다면 지금 펌웨어 업데이트를 확인하셔야 합니다. QNAP은 최근 보안 공지(QSA-26-10)를 통해 QTS·QuTS hero 등에서 명령어 실행으로 이어질 수 있는 취약점을 포함해 총 14건을 패치했습니다. 인터넷에 그대로 노출된 NAS는 방치할 경우 위험이 커질 수 있습니다.
어떤 문제가 발견됐나요?
이번에 패치된 취약점 중에는 인증 없이도 명령어를 실행시킬 수 있는 '커맨드 인젝션' 유형이 포함되어 있습니다. 공격자가 이 취약점을 악용하면 NAS에 저장된 회사 문서, 회계 자료, 백업 파일에 접근하거나 랜섬웨어를 심을 수 있습니다. 특히 원격 접속을 위해 NAS 관리 포트를 인터넷에 직접 열어둔 경우 위험이 더 큽니다.
사무실에서 지금 확인할 것
- NAS 관리 화면에서 QTS·QuTS hero 버전이 최신인지 확인하고, 최신이 아니라면 업데이트합니다.
- 공유기·방화벽에서 NAS 관리 포트(예: 443, 8080 등)를 외부에 직접 열어두지 않았는지 점검합니다.
- 외부 접속이 필요하다면 제조사의 원격접속 서비스나 VPN을 통해서만 연결하도록 설정합니다.
- 관리자 계정 비밀번호를 강화하고, 2단계 인증을 켜둡니다.
출처: giznewsdaily - QNAP Fixes 14 NAS Flaws, Urges QTS Update
한별 생각: 대구·경북 사무실 현장에서 보면 원격 근무 편의 때문에 NAS 관리 포트를 인터넷에 그대로 열어둔 곳이 의외로 많습니다. 포트를 막고 VPN이나 제조사 원격접속 기능으로 전환하는 것만으로도 위험을 크게 줄일 수 있습니다.
한별시스템 · 대구·경북 NAS·복합기 임대·전산 유지관리 · 053-588-7119 · 한별시스템.kr