금일 구글은 CVE-2022-0609 취약점과 관련된 패치를 공개하였습니다.
CVE-2022-0609 취약점은 구글 크롬 애니메이션(Animation)에 존재하는 UAF(Use After Free) 취약점으로, 공격자는 해당 취약점을 이용하여 취약한 버전의 Chrome을 사용하는 컴퓨터에서 임의 코드 실행 및 보안 샌드박스 탈출이 가능합니다.
해당 취약점은 구글에서 패치가 진행되기 전 까지 제로데이 상태로, 이미 공격자들로 하여금 악용된 정황이 포착되었으며, 심각도가 높은 취약점으로 취약점과 관련된 상세 내용은 아직 공개되지 않았습니다.
패치방법
Chrome 98.0.4758.102 버전으로 업데이트
※ 업데이트 방법
크롬 메뉴 > 도움말 > 구글 크롬 정보
업데이트 완료 후
참고 :
구버전 Visual Studio 지원종료, 2012, 2017, 2019 모두 영향 받아 (0) | 2022.02.16 |
---|---|
BlackCat(ALPHV) 랜섬웨어, Swissport 공격 후 데이터 유출해 (0) | 2022.02.16 |
Moxa MXview 네트워크 관리 소프트웨어에서 치명적인 취약점 발견돼 (0) | 2022.02.15 |
Magento의 치명적인 제로데이 취약점인 CVE-2022-24086, 실제 공격에 활발히 악용돼 (0) | 2022.02.15 |
샌프란시스코의 49ers NFL 팀, BlackByte 랜섬웨어 공격 받았다고 밝혀 (0) | 2022.02.14 |
댓글 영역