DSM 7.4.1 최신 업데이트 (2026년 7월)
Synology는 7월 22일 DSM 7.4.1-90080 버전을 배포했습니다. 이 업데이트는 정보 센터에서 GPU 정보 표시 기능을 추가하고, SSO 클라이언트의 메시지 명확성과 오류 처리를 개선했으며, DSM이 CAS SSO 클라이언트로 구동할 때 인증 안정성을 향상시켰습니다.
중요 보안 권고 SA-26:06 (2026년 4월)
Synology는 4월 15일 보안 권고 SA-26:06을 발행했으며, DSM의 내부 접근 제어와 관련된 총 9개의 취약점을 해결했습니다. CVE-2026-40530, CVE-2026-4036, CVE-2026-40531, CVE-2026-40532, CVE-2026-40534, CVE-2026-40536, CVE-2026-40537은 원격 인증 사용자가 임의 파일을 읽거나 쓸 수 있고, 서비스 거부 공격(DoS)을 수행하며, 민감 정보를 획득할 수 있도록 허용했습니다. 특히 CVE-2026-40539(CVSS 7.1)는 네트워크상의 공격자가 중간자 공격을 통해 임의 파일을 조작하고 시스템을 중단시킬 수 있는 위험성을 제시했습니다.