보안 / 애플리케이션

맥용 크롬 바로 업데이트해야…현실 취약점 보완하는 중요 보안 픽스 포함

Michael Simon  | Macworld 2022.07.06
맥용 크롬 브라우저에 핵심 업데이트가 생겼다. 현실 보안을 훼손하는 중요 수정 내역이 들어 있다.

윈도우 및 맥용 크롬 버전 102.0.5005.148의 CVE-2022-2294 픽스는 WebRTC의 버퍼 오버플로우를 참조한다. 이 취약점은 7월 1일 어배스트 위협 인텔리전스 팀의 얀 보트세크가 보고한 것으로 구글은 이 취약점에 대한 악용 사례가 이미 존재한다는 점을 알고 있다고 답했다.

CWE에 따르면 버퍼 오버플로우는 덮어쓸 수 있는 버퍼가 메모리의 힙 위치에 할당되는 문제다. 일반적으로는 크래시 등 다양한 공격으로 이어질 수 있고 프로그램이 무한 루프에 빠질 수도 있다.

이번 보안 픽스는 올해 공개된 크롬용 보안 업데이트 중에서도 우선순위가 높다. 크롬 버전 100.0.4896.127에서도 현실에 이미 존재하는 취약점 악용을 대비한 패치 CVE-2022-1364를 발행한 바 있다.

이번 업데이트는 다른 자잘한 보안 및 버그 픽스를 함께 포함하고 있으며 수 일 내로 일반에 배포될 예정이다. 크롬 메뉴바에서 메뉴를 선택하고 About Chrome 항목을 클릭해 업데이트 버전이 있는지를 확인할 수 있다.
editor@itworld.co.kr 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.