요약 : 구글이 크롬 브라우저에 대한 긴급 업데이트를 발표하고 패치를 배포하기 시작했다. 새로 나온 크롬 버전, 즉 현재까지 가장 안전한 버전은 94.0.4606.61이며, 올해 현 시점까지 발견된 제로데이 11개가 모두 해결되었다. 가장 최근에 해결된 제로데이는 CVE-2021-37973이다. 이 취약점은 고위험군으로 분류됐으며 포털즈(Portals)라는 API와 관련이 있는 것으로 분석되고 있다.
[이미지 = utoimage]
배경 : 구글 크롬은 2021년 최악의 한 해를 보내고 있다. 한 달에 하나 이상의 제로데이 취약점이 나오고 있기 때문이다. 이 취약점들은 CVE-2021-21148, CVE-2021-21166, CVE-2021-21193, CVE-2021-21220, CVE-2021-21224, CVE-2021-30551, CVE-2021-30554, CVE-2021-30563, CVE-2021-30632, CVE-2021-30633이다.
말말말 : “크롬에서 발견된 제로데이 취약점들은 대부분 해커들이 보안 업계나 구글보다 먼저 발견해 공격에 활용하고 있었습니다. 최근의 제로데이도 마찬가지입니다. 하지만 해당 공격에 대한 세부적인 내용은 아직 공개되지 않고 있습니다.” -블리핑컴퓨터-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>