구글, 해커들에 의해 외부적으로 악용된 크롬 제로데이 취약점 긴급 수정

📅 2026-09-05

요약:

Google은 최근 Chrome 브라우저에 대한 긴급 보안 업데이트를 발표했습니다. 이 업데이트는 해커들이 적극적으로 악용해 온 고위험 제로데이 취약점을 해결하는 데 중점을 두고 있으며 기타 11가지 보안 취약점도 패치했습니다. CVE-2026-85046으로 추적되는 제로데이 취약점은 Chrome의 오픈 소스 JavaScript 및 WebAssembly 엔진 V8에 존재하는 유형 혼동 취약점입니다.

보안 연구원 Salvatore Gulizia(네트워크 코드명 "Serotav")가 취약점을 발견하고 보고했습니다. 유형 혼동 결함으로 인해 소프트웨어는 한 유형의 객체를 다른 유형으로 잘못 판단하여 메모리 손상을 일으킵니다. 공격자는 일반적으로 사용자가 악성 스크립트가 포함된 특별히 제작된 웹 페이지에 액세스하도록 유도하여 취약점을 유발하고 피해자의 샌드박스 렌더링 프로세스에서 임의 코드 실행을 달성할 수 있습니다.

이러한 위협에 대응하여 Google은 모든 플랫폼에 복구 버전을 푸시했습니다. Windows 및 macOS 플랫폼은 152.0.7977.82/.83으로 업데이트되었으며, Linux 플랫폼은 152.0.7977.82로 업데이트되었습니다. 구글은 보안 게시판을 통해 이 취약점을 겨냥한 공격과 익스플로잇이 실제로 존재한다는 사실을 확인했다고 확인했지만, 해당 코드에 의존하는 대다수 사용자와 다운스트림 프로젝트에 대해 충분한 복구 시간을 확보하는 것을 목표로 해당 취약점의 기술적 세부 사항과 구체적인 공격 방법은 공개하지 않았습니다.

이번에 푸시된 업데이트 패치는 충돌 보고 시스템(Crash Reporting), 네트워크 모듈(Network), 구성(Compositing), WebGL, 캐시 저장소(CacheStorage), 개발자 도구(DevTools), Skia 2D 그래픽 라이브러리 및 V8 엔진의 경쟁 조건과 같은 주요 구성 요소와 관련된 9개의 다른 고위험 취약점도 수정합니다.

CVE-2026-85046은 Google이 올해 패치한 6번째 Chrome 제로데이 취약점으로 실제로 악용되었다는 점은 주목할 가치가 있습니다. 이전에 수정된 문제는 V8 엔진의 범위를 벗어난 읽기 및 쓰기, CSS 글꼴 기능 값 구현의 반복기 오류, Skia 그래픽 라이브러리의 범위를 벗어난 쓰기 및 WebGPU 표준 구현 Dawn의 Use-After-Free 취약성을 포함합니다.

보안 전문가들은 Chrome 사용자에게 가능한 한 빨리 업데이트를 확인하고 적용할 것을 권장합니다. 브라우저의 "설정"에 있는 "Chrome 정보" 페이지를 통해 다운로드 및 설치를 자동으로 실행할 수 있으며 완료 후 브라우저를 다시 시작하여 패치가 적용되는지 확인할 수 있습니다. 동시에 Chromium 커널을 기반으로 하는 Microsoft Edge, Brave, Opera 및 Vivaldi와 같은 브라우저를 사용하는 사용자도 후속 푸시에 세심한 주의를 기울이고 각 제조업체가 해당 버전을 출시하는 즉시 업그레이드를 완료해야 합니다.

자세히 알아보기:

https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html

관련 태그

관련 글

댓글

0/500
Captcha (click to refresh)
댓글 없음