시놀로지 NAS 취약점 패치 나왔는데, 사무실 나스도 지금 업데이트해야 할까요?

네, 지금 바로 업데이트하는 것이 안전합니다. 2026년 4월 시놀로지가 발표한 보안 권고에는 CVSS 8.0에 달하는 파일 조작·정보 유출 취약점이 여러 건 포함돼 있어, DSM을 오래된 버전으로 방치하면 사무실 공유 파일이 외부에서 열람되거나 조작될 위험이 있습니다.
이번에 발견된 취약점은 무엇인가요?
- CVE-2026-40530, CVE-2026-4036 등 7개 이상의 취약점이 DSM 내부 접근 제어 기능을 겨냥합니다.
- 인증된 원격 사용자가 임의의 파일을 읽거나 쓸 수 있고, 서비스 거부(DoS) 공격으로 NAS를 먹통으로 만들 수도 있습니다.
- CVE-2026-40539(CVSS 7.1)는 같은 네트워크 안의 공격자가 파일 전송을 가로채 악성 데이터를 끼워 넣을 수 있는 중간자 공격 취약점입니다.
사무실에서는 어떻게 대응해야 하나요?
- 제어판 > 업데이트 및 복원에서 현재 DSM 버전을 확인하고 최신 버전으로 업데이트합니다.
- '중요 업데이트 자동 설치' 옵션을 켜두면 다음부터는 따로 챙기지 않아도 됩니다.
- 외부에서 NAS 관리 화면에 직접 접속할 수 있는 포트가 열려 있지는 않은지 함께 점검합니다.
한별 생각: 대구·경북 사무실 현장에서 보면 NAS 업데이트를 몇 달씩 미뤄둔 곳이 의외로 많습니다. 업데이트 시점만 정기적으로 점검해도 대부분의 침해 사고는 막을 수 있습니다.
한별시스템 · 대구·경북 NAS·복합기 임대·전산 유지관리 · 053-588-7119 · 한별시스템.kr