본문 바로가기
카테고리 없음

구글 크롬 10월 보안패치 급한 이유

by Play__ 2026. 7. 16.
반응형
구글-크롬-10월-보안패치-왜-급한가-1-8bb00168.png
웹페이지를 여는 일이 곧 코드 실행인 시대, 크롬 재시작은 첫 보안 절차다
구글-크롬-10월-보안패치-왜-급한가-2-8fd49abe.png

웹만 열었는데 왜 감염될까
구글 크롬 보안패치를 미루면 웹사이트 방문만으로도 공격 표면이 열립니다. 2025년 10월 28일 공개된 Chrome 142 업데이트에는 총 26개 보안 수정이 포함됐습니다. 그중 핵심은 V8 자바스크립트 엔진 취약점입니다. V8은 모든 웹페이지의 스크립트를 실행하는 엔진이라, 여기에 구멍이 생기면 악성 광고 하나만 로드돼도 원격 코드 실행 위험이 생깁니다.

구글-크롬-10월-보안패치-왜-급한가-3-dad098ec.png

CVE 번호가 왜 이렇게 많을까
2025년 10월 패치에서 특히 주목할 취약점은 세 가지입니다. CVE-2025-12428은 GitHub Security Lab의 Man Yue Mo가 발견한 V8 Type Confusion 취약점이고, CVE-2025-12429는 Aorui Zhang이 보고한 V8 부적절 구현 문제입니다. CVE-2025-12036은 구글 자체 팀 Big Sleep이 찾아낸 또 다른 V8 결함입니다. 세 건 모두 고위험 등급으로 분류됐고, 공격자가 조작한 페이지 하나로 정보 탈취나 악성코드 감염까지 이어질 수 있습니다.


점유율 70%가 왜 위협 규모를 키울까
StatCounter 기준 2026년 5월 전 세계 브라우저 점유율에서 크롬은 70.25%를 차지합니다. 이 숫자가 중요한 이유는 개인 PC뿐 아니라 기업 업무망, 학교, 공공기관, 금융·쇼핑 로그인 환경까지 동일한 취약점에 동시에 노출된다는 뜻이기 때문입니다. 공격자 입장에서 크롬 V8 취약점 하나는 전 세계 수억 대 기기를 겨냥할 수 있는 마스터키와 같습니다. 구글 크롬 보안패치가 급한 진짜 이유가 여기에 있습니다.


2026년에도 패치 규모가 커지는 이유
2025년 10월 이슈는 이미 지난 일이지만 패턴은 계속됩니다. 2026년 6월 2일 Chrome 149 안정 채널 업데이트에는 무려 429개 보안 수정이 포함됐습니다. 2026년 7월 14일에도 Windows·Mac 버전 150.0.7871.124/.125, Linux 150.0.7871.124가 배포됐고 15개 수정과 Critical 등급 취약점 2건이 포함됐습니다. 브라우저가 운영체제보다 더 자주 인터넷과 직접 맞닿는 실행 플랫폼이 된 만큼, V8·GPU·WebGL 계층 취약점 경쟁은 앞으로도 계속될 것입니다.


지금 당장 확인할 것 딱 하나
크롬 자동 업데이트를 켜두는 것만으로는 부족합니다. 업데이트 파일이 내려받아진 뒤 브라우저를 재시작해야 패치가 실제로 적용되기 때문입니다. 주소창에 chrome://settings/help를 입력하면 현재 버전과 업데이트 상태를 바로 확인할 수 있습니다. '최신 버전입니다' 문구와 함께 재시작 버튼이 보인다면 반드시 눌러야 합니다. 구글 크롬 보안패치는 받는 것이 아니라 재시작으로 완성됩니다.

#구글크롬보안패치 #크롬업데이트 #크롬취약점 #V8엔진취약점 #CVE2025 #브라우저보안 #사이버보안 #크롬142 #크롬150 #보안업데이트 #악성코드예방 #크롬재시작 #정보보안

반응형