일부 시놀로지와 QNAP NAS에서 보안 취약점이 발견되어 사용자들의 주의가 요구된다.


취약점이 발견된 모델은 시놀로지 NAS의 운영체제인 DSM(디시크 스테이션 메니저)의 6.2/ 7.0/ 7.1 버전과 VS 펌웨어 2.3, SRM 1.2, QNAP NAS의 운영체제인 QTS 4.2.6/ 4.3.3/ 4.3.4/ 4.3.6/ 4.5.4/ 5.0.x 이상 버전과, QuTS hero h5.0.x/ h4.5.4 이상 버전, QuTSS cloud c5.0.x 이상 버전이다.
이들에서 발견된 취약점은 맥OS PC에서 유닉스와 같은 운영체제에서 파일 서버 역할을 할 수 있도록 지원되는 애플 파일 프로토콜의 오픈소스 버전인 Netatalk 관련 내용으로, 공격자가 임의 코드 실행 및 자료 탈취를 가능케 한다.
Netatalk의 관련 취약점은 3월 22일 배포된 3.1.13 버전서 해결되었으며, 시놀로지의 경우 DSM 7.1버전은 7.1-42661-1 이상 빌드에서 수정되었고, 그 외 다른 버전의 DSM에 대해서는 수정 작업이 진행 중이다. QNAP은 QTS 4.5.4.2012 빌드 20220419 이상 버전에서 해당 이슈를 해결했으며, 다른 버전의 취약점에 대해 조사 중이다.
한편, 이번 취약점은 Netatalk에 기반하므로 관련 서비스를 중단하면 위험을 낮출 수 있으며, 근본적으로는 향후 각 제조사에서 취약점을 해결한 업데이트를 적용할 필요가 있다.
|