시놀로지 NAS 텔넷 취약점(CVE-2026-32746), 우리 사무실도 지금 업데이트해야 할까요?

시놀로지 NAS 텔넷 취약점(CVE-2026-32746), 우리 사무실도 지금 업데이트해야 할까요?

네, 지금 바로 확인하셔야 합니다. 시놀로지 NAS의 텔넷(Telnet) 서비스에서 CVSS 9.8의 심각한 원격 명령 실행 취약점(CVE-2026-32746)이 발견돼, 인증 절차 없이도 공격자가 기기를 장악할 수 있는 상태입니다. DSM을 최신 버전으로 업데이트하고 텔넷 서비스를 꺼두시는 것이 안전합니다.

어떤 문제인가요?

이번 취약점은 시놀로지 DSM에 포함된 GNU 인유틸스(Inetutils) 텔넷 데몬(telnetd)의 처리 오류에서 발생했습니다. 접속 옵션을 처리하는 과정에서 입력값 길이를 제대로 확인하지 않아 버퍼가 넘치고, 그 틈을 이용해 공격자가 별도 로그인 없이도 임의의 명령을 실행할 수 있는 구조입니다. 인증이 필요 없다는 점 때문에 위험도가 최고 수준(9.8/10)으로 평가됐습니다.

지금 해야 할 조치

  • 제어판 > 업데이트 및 복원에서 DSM을 최신 버전(7.3.2-86009-3, 7.2.2-72806-8, 7.2.1-69057-11 이상)으로 업데이트
  • 제어판 > 터미널 및 SNMP에서 텔넷 서비스를 사용 안 함으로 변경 (업데이트 전이라도 우선 조치)
  • 사무실 밖에서 NAS에 접속할 때는 포트를 직접 열기보다 VPN이나 시놀로지 자체 보안 접속 기능을 우선 사용

출처: Synology 공식 보안 권고(Synology_SA_26_03)

💡 한별의 한마디: 소규모 사무실은 NAS를 전담 관리하는 직원이 없는 경우가 많아 이런 보안 업데이트를 놓치기 쉽습니다. DSM 자동 업데이트 알림을 켜두고, 분기에 한 번은 방문 점검을 받아두시는 걸 권해드립니다.

한별시스템 — 대구·경북 NAS·복합기 임대·전산 유지관리 | 053-588-7119 | 한별시스템.kr