시놀로지 NAS 취약점 패치 나왔는데, 사무실 나스도 지금 업데이트해야 할까요?

시놀로지 NAS 취약점 패치 나왔는데, 사무실 나스도 지금 업데이트해야 할까요?

네, 지금 바로 업데이트하는 것이 안전합니다. 2026년 4월 시놀로지가 발표한 보안 권고에는 CVSS 8.0에 달하는 파일 조작·정보 유출 취약점이 여러 건 포함돼 있어, DSM을 오래된 버전으로 방치하면 사무실 공유 파일이 외부에서 열람되거나 조작될 위험이 있습니다.

이번에 발견된 취약점은 무엇인가요?

  • CVE-2026-40530, CVE-2026-4036 등 7개 이상의 취약점이 DSM 내부 접근 제어 기능을 겨냥합니다.
  • 인증된 원격 사용자가 임의의 파일을 읽거나 쓸 수 있고, 서비스 거부(DoS) 공격으로 NAS를 먹통으로 만들 수도 있습니다.
  • CVE-2026-40539(CVSS 7.1)는 같은 네트워크 안의 공격자가 파일 전송을 가로채 악성 데이터를 끼워 넣을 수 있는 중간자 공격 취약점입니다.

사무실에서는 어떻게 대응해야 하나요?

  • 제어판 > 업데이트 및 복원에서 현재 DSM 버전을 확인하고 최신 버전으로 업데이트합니다.
  • '중요 업데이트 자동 설치' 옵션을 켜두면 다음부터는 따로 챙기지 않아도 됩니다.
  • 외부에서 NAS 관리 화면에 직접 접속할 수 있는 포트가 열려 있지는 않은지 함께 점검합니다.

출처: Daily CyberSecurity

한별 생각: 대구·경북 사무실 현장에서 보면 NAS 업데이트를 몇 달씩 미뤄둔 곳이 의외로 많습니다. 업데이트 시점만 정기적으로 점검해도 대부분의 침해 사고는 막을 수 있습니다.

한별시스템 · 대구·경북 NAS·복합기 임대·전산 유지관리 · 053-588-7119 · 한별시스템.kr