
구글이 실제 공격에 악용되고 있는 크롬 브라우저 제로데이 취약점에 대한 보안 업데이트를 배포했습니다.
이번 제로데이 취약점은 크롬의 자바스크립트 및 웹어셈블리(WebAssembly) 처리 엔진인 'V8'에서 발생하는 '유형 혼동(Type Confusion)' 결함입니다. V8 엔진이 메모리에 할당된 객체를 본래의 데이터 유형과 다른 유형으로 잘못 해석하면서 발생하며, 이 과정에서 메모리 오염(Memory Corruption)으로 이어질 수 있습니다.
공격자는 악성 자바스크립트가 삽입된 웹페이지로 사용자의 접속을 유도하며, 사용자가 페이지를 열람하는 것만으로도 크롬의 보호 영역인 샌드박스 렌더러 프로세스 내에서 공격자가 의도한 임의 코드가 실행(RCE)될 수 있습니다.
현재 해당 취약점을 악용한 공격이 실제로 확인되고 있는 만큼, 사용자분들의 신속한 업데이트를 권고 드립니다.
CVE 번호
영향 받는 버전
패치 방법
※ 마이크로소프트 엣지(Edge), 네이버 웨일(Whale), 오페라(Opera) 등 크롬과 동일한 크로미움(Chromium) 기반 브라우저를 사용하는 경우에도 영향을 받을 수 있으므로, 각 브라우저의 보안 업데이트가 배포되는 대로 적용하시기 바랍니다.
참고:
https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html
https://nvd.nist.gov/vuln/detail/cve-2026-85046
https://www.cve.org/CVERecord?id=CVE-2026-85046
| ClickFix의 또 다른 진화, TerminalFix 공격 주의 (0) | 2026.09.01 |
|---|---|
| 구글 크롬, 제로데이 취약점(CVE-2026-11645) 긴급 업데이트 권고 (0) | 2026.06.10 |
| Bitwarden CLI 침해로 이어진 Checkmarx KICS 공급망 공격 - 보안 도구를 역이용한 공급망 공격 (0) | 2026.04.28 |
| 기업뱅킹 전자금융 소프트웨어(WGear) 취약점 관련 대응 안내 (0) | 2026.04.14 |
| Adobe Reader 제로데이 취약점을 이용한 악성 PDF 공격 주의! (0) | 2026.04.10 |
댓글 영역