요약:
Google은 Windows, macOS 및 Linux 플랫폼에 대한 Google Chrome 154 주요 버전 업데이트를 공식적으로 푸시했습니다. 이 업데이트는 그래픽 처리, 렌더링 엔진 및 핵심 구성 요소의 보안 위험과 관련된 위험 수준이 가장 높은 11개의 "중요한" 결함을 포함하여 최대 108개의 보안 취약점을 수정하는 데 중점을 둡니다.

공식 보안 공지에 따르면 이번에 수정된 다수의 취약점은 버퍼 오버플로, Out-of-bounds Write, Use-After-Free 및 취약점 익스플로잇 체인에서 흔히 볼 수 있는 기타 유형의 취약점을 포함하여 메모리 보안 및 메모리 손상 분야에 집중되어 있는 것으로 나타났습니다. 11개의 심각한 취약점 중 일부는 그래픽 변환 레이어 ANGLE(예: CVE-2026-95350), WebGL 렌더링 모듈 및 GPU 처리 구성 요소에 있습니다. 해커는 사용자가 신중하게 구성된 악성 웹페이지를 방문하도록 유도하여 브라우저 샌드박스 격리를 뚫고 피해자 장치에서 임의 악성 코드를 실행하거나 브라우저 충돌을 유발함으로써 위에서 언급한 메모리 손상 취약점을 유발할 수 있습니다. 또한 이번 버전에서는 ServiceWorker, 전체 화면 모드(Fullscreen), 팝업 대화 상자(WindowDialog), 광고 필터링(AdFilter) 등 시스템 구성 요소의 고위험 취약점도 패치되었습니다.
이번에 수정된 보안 취약점 108개 중 32개는 외부 독립 보안 연구원에 의해 보고되었습니다. Google은 이러한 목적으로 미화 18,000달러의 기본 취약점 포상금을 지급했습니다. 후속 평가가 진행됨에 따라 최종 보상 금액도 대폭 늘어날 것으로 예상된다. 나머지 취약점은 Google 내부 보안팀과 자동화된 테스트 도구의 정기 감사 중에 발견되었습니다. 심각한 결함 외에도 새 버전은 V8 JavaScript 엔진의 유형 혼동 문제와 확장 권한 확인 결함을 다루는 25개의 고위험 취약점도 수정합니다.
현재 Google은 위의 취약점이 해커들에 의해 악용되고 있다는 보고를 받지 못했습니다. 다만, 기술적인 내용이 공개된 이후 공격자들의 해당 취약점에 대한 리버스엔지니어링 공격을 방지하기 위해 관계자는 특정 취약점에 대한 기술문서에 대한 접근 제한을 설정했다. 최신 Chrome 154 버전은 전체 업데이트 형태로 전 세계 사용자에게 푸시되고 있습니다. Windows 및 macOS 버전 번호는 154.0.8037.57/.58로 업그레이드되었으며, Linux 버전 번호는 154.0.8037.57로 업그레이드되었습니다. 네트워크 보안 전문가는 잠재적인 네트워크 무단 액세스 및 코드 실행 위험을 방지하기 위해 개인 사용자와 기업 IT 관리자가 가능한 한 빨리 업그레이드를 완료할 것을 권장합니다.
댓글