상세 컨텐츠

본문 제목

구글 크롬, 원격코드 실행 가능한 제로데이 취약점(CVE-2026-85046) 긴급 업데이트 권고

국내외 보안동향

by 알약4 2026. 9. 7. 13:03

본문

 

 

구글이 실제 공격에 악용되고 있는 크롬 브라우저 제로데이 취약점에 대한 보안 업데이트를 배포했습니다.

 

이번 제로데이 취약점은 크롬의 자바스크립트 및 웹어셈블리(WebAssembly) 처리 엔진인 'V8'에서 발생하는 '유형 혼동(Type Confusion)' 결함입니다. V8 엔진이 메모리에 할당된 객체를 본래의 데이터 유형과 다른 유형으로 잘못 해석하면서 발생하며, 이 과정에서 메모리 오염(Memory Corruption)으로 이어질 수 있습니다.

 

공격자는 악성 자바스크립트가 삽입된 웹페이지로 사용자의 접속을 유도하며, 사용자가 페이지를 열람하는 것만으로도 크롬의 보호 영역인 샌드박스 렌더러 프로세스 내에서 공격자가 의도한 임의 코드가 실행(RCE)될 수 있습니다.

 

현재 해당 취약점을 악용한 공격이 실제로 확인되고 있는 만큼, 사용자분들의 신속한 업데이트를 권고 드립니다. 

 

CVE 번호

  • CVE-2026-85046

 

영향 받는 버전

  • Windows·macOS·Linux: 152.0.7977.82 미만

 

패치 방법

  • Windows, macOS: 152.0.7977.82 / .83 이상
  • Linux: 152.0.7977.82 이상

 

※ 마이크로소프트 엣지(Edge), 네이버 웨일(Whale), 오페라(Opera) 등 크롬과 동일한 크로미움(Chromium) 기반 브라우저를 사용하는 경우에도 영향을 받을 수 있으므로, 각 브라우저의 보안 업데이트가 배포되는 대로 적용하시기 바랍니다.

 

 

참고:

https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html
https://nvd.nist.gov/vuln/detail/cve-2026-85046
https://www.cve.org/CVERecord?id=CVE-2026-85046

관련글 더보기

댓글 영역