보안 / 애플리케이션

"맥용 크롬 업데이트 필요" 7번째 제로데이 취약점 발견

Michael Simon  | Macworld 2022.11.01
애플이 심각한 보안 결함을 수정하는 IOS 16.1이 배포한 지 얼마 지나지 않아 구글도 자체 보안 결함으로 인한 맥용 크롬 긴급 보안 업데이트를 단행했다.
 
ⓒ IDG

구글은 보안 결함 CVE-2022-3723을 악용한 공격이 존재함을 인식했으며 상시 프로세스에 따라 타입 컨퓨전 취약점이며 10월 25일 어베스트 소속인 3명의 연구자가 발견했다는 것 이상의 상세한 정보는 공개하지 않았다. CVE-2022-3723은 올해 구글이 수정 패치를 발행한 7번째 제로데이 취약점이다.

블리핑 컴퓨터(Bleeping Computer)는 타입 컨퓨전 취약점은 보통 프로그램이 리소스, 개체, 변수를 할당한 후 다른 타입으로 액세스할 때 범위를 벗어난 메모리 액세스가 발생하는 오류라고 설명했다. 타입 컴퓨전 취약점을 악용하는 공격자는 다른 앱의 민감한 정보에 접근하고 충돌을 일으키거나 임의의 코드를 실행할 수 있다. 

맥용 크롬 사용자는 설정 > Chrome 정보 > 업데이트 확인으로 이동해 107.0.5304.87 업데이트를 설치할 것을 권한다.
editor@itworld.co.kr 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.