크롬 152.0 긴급 업데이트: 제로데이 취약점 패치

크롬 152.0 긴급 업데이트: 제로데이 취약점 패치
Share

2026년 구글 크롬 152.0.7977.82/.83 버전이 출시되어 활발히 악용되는 제로데이 CVE-2026-85046을 포함한 12가지 보안 취약점을 패치합니다. 즉각적인 업데이트가 필요합니다.

구글 크롬의 최신 보안 업데이트 소식입니다. 2026년 9월 3일, 구글은 윈도우, Mac, 리눅스용 크롬 브라우저 152.0.7977.82/.83 버전을 긴급 배포했습니다. 이번 업데이트는 총 12개의 취약점을 수정하며, 특히 심각도가 높은 제로데이 취약점 CVE-2026-85046(V8 엔진의 타입 혼동)을 패치하는 것이 핵심입니다. 이 취약점은 이미 실제 공격에 악용되고 있어 사용자들의 즉각적인 업데이트가 요구됩니다. 올해 들어 벌써 여섯 번째 크롬 제로데이 취약점으로, 크로미움 기반 브라우저 사용자들에게도 경고가 발령되었습니다. 이러한 상황에서 개인 정보와 시스템의 안전을 지키기 위한 즉각적인 조치가 무엇보다 중요합니다.

크롬 152.0.7977.82/.83 버전 출시

구글은 윈도우 및 Mac 사용자를 위한 152.0.7977.82/.83 버전, 리눅스 사용자를 위한 152.0.7977.82 버전을 공개했습니다. 이번 롤아웃은 점진적으로 진행될 예정입니다. 사용자들은 브라우저 우측 상단 세로 점 세 개 아이콘을 클릭한 후 ‘도움말’ > ‘Google Chrome 정보’ 메뉴에서 현재 버전을 확인할 수 있습니다.

즉각적인 업데이트의 중요성

대부분의 경우 크롬은 자동으로 업데이트되지만, 수동으로 확인하고 업데이트를 진행함으로써 최신 보안 패치를 즉시 적용하는 것이 중요합니다. 이번 패치는 활발히 악용되는 제로데이 취약점을 포함하고 있으므로, 업데이트 지연은 심각한 보안 위험에 노출될 수 있습니다. 개인 정보와 시스템의 안전을 위해 최대한 빠르게 업데이트를 완료하세요.

제로데이 취약점 CVE-2026-85046 상세

이번 업데이트의 핵심은 CVE-2026-85046 취약점입니다. 이는 크롬의 V8 자바스크립트 엔진에서 발생하는 ‘타입 혼동(Type Confusion)’ 오류로 분류됩니다. 보안 연구원 살바토레 굴리치아(Salvatore Gulizia)에 의해 발견되었으며, 그의 노력으로 1,000달러의 보상금이 지급되었습니다. 이 취약점은 구글이 심각하게 평가하고 있습니다.

원격 코드 실행 가능성

국립 취약점 데이터베이스(NVD)의 설명에 따르면, CVE-2026-85046은 조작된 HTML 페이지를 통해 샌드박스 내부에서 원격으로 임의 코드를 실행할 수 있는 위험을 내포하고 있습니다. V8 엔진은 웹 앱과 상호작용하는 복잡한 웹사이트 기능을 브라우저에서 구동하는 핵심 역할을 합니다. 이 취약점은 단순한 웹사이트 방문만으로도 공격에 노출될 수 있음을 의미합니다.

현재 실제 공격에 악용 중

구글은 이 취약점이 이미 실제 공격에 적극적으로 활용되고 있음을 인정했습니다. 하지만 공격 방식에 대한 구체적인 정보는 대다수의 브라우저 사용자가 패치로 보호될 때까지 공개를 유보하고 있습니다. 제로데이 공격은 패치가 나오기 전에 발생하므로, 사용자가 인지하지 못하는 사이에 시스템이 침해당할 수 있어 매우 위험합니다.

2026년 여섯 번째 제로데이

이번 CVE-2026-85046은 2026년 들어 구글이 크롬에서 수정한 여섯 번째 제로데이 취약점입니다. 이는 브라우저 보안에 대한 지속적인 위협의 증가와 함께, 사이버 공격자들의 기술이 얼마나 정교해지고 있는지를 명확하게 보여줍니다. 제로데이 취약점의 빈번한 발견은 사용자들의 끊임없는 경각심을 요구합니다.

크로미움 기반 브라우저도 위험

크롬 브라우저의 V8 엔진 취약점은 구글 크롬에만 국한되지 않습니다. 마이크로소프트 엣지, 브레이브, 오페라, 비발디 등 크로미움(Chromium) 오픈소스 프로젝트를 기반으로 하는 다양한 브라우저에도 동일하게 영향을 미칩니다. 따라서 이들 크로미움 기반 브라우저 사용자들도 가능한 한 빨리 각자의 브라우저를 최신 버전으로 업데이트해야 합니다.

안전한 웹 서핑을 위한 조언

가장 확실한 방어책은 브라우저를 항상 최신 상태로 유지하는 것입니다. 또한, 출처가 불분명하거나 내용이 의심스러운 웹사이트 방문을 자제하고, 다운로드하는 파일에 대한 주의를 기울여야 합니다. 기본적인 사이버 보안 수칙을 철저히 지키는 것이 매우 중요합니다. 웹 서핑 시 항상 경각심을 가지고 안전한 인터넷 환경을 조성해야 합니다.

추가적인 보안 강화 권장 사항

브라우저 업데이트 외에도 개인 컴퓨터와 모바일 기기의 보안을 강화하기 위한 추가적인 조치들을 적극적으로 고려해야 합니다. 평판 좋은 안티바이러스 프로그램을 설치하고 항상 최신 상태로 유지하는 것이 좋습니다. Bitdefender, Norton 360, McAfee Mobile Security와 같은 제품들이 좋은 예시입니다.

운영체제 및 소프트웨어 패치

운영체제와 다른 모든 소프트웨어들도 항상 최신 보안 패치를 적용하여 알려진 취약점을 제거하는 것이 중요합니다. 또한, 신뢰할 수 있는 보안 관련 뉴스를 지속적으로 확인하며 새로운 사이버 위협에 대한 정보를 습득하고 대비하는 자세가 필요합니다. 보안은 한 번의 조치로 끝나는 것이 아니라 지속적인 관리입니다.

결론: 지금 바로 업데이트하세요

구글 크롬 152.0.7977.82/.83 버전 업데이트는 활발히 악용되는 제로데이 취약점을 포함한 다수의 심각한 보안 문제를 해결하기 위한 필수적인 조치입니다. 2026년에 여섯 번째로 발견된 제로데이 공격의 심각성을 인지하고, 크롬뿐만 아니라 크로미움 기반의 모든 브라우저 사용자는 지금 바로 업데이트를 완료해야 합니다. 안전하고 건강한 디지털 생활을 위해 즉각적인 조치를 취해주십시오.

이것도 좋아하실 수 있습니다...