본문 바로가기
카테고리 없음

구글 크롬 26개 보안패치 급했던 이유

by Play__ 2026. 7. 16.
반응형
구글-크롬-26개-보안패치-왜-급했나-1-a95bc5fd.png
크롬 취약점 하나는 브라우저 문제가 아니라 전 세계 웹 이용자의 공통 공격면이 된다
구글-크롬-26개-보안패치-왜-급했나-2-b0c8d0bf.png

악성 페이지 하나로 뚫릴 수 있었던 이유
2026년 3월 18일, 구글은 Chrome 146.0.7680.153/154 업데이트를 조용히 배포했습니다. 그런데 이 안에 담긴 보안 수정이 무려 26개였고, 그중 Critical 등급만 3건이었습니다. 핵심은 WebGL의 메모리 범위 밖 접근, Base의 use-after-free처럼 메모리를 직접 건드리는 취약점이었습니다. 사용자가 악성 웹페이지를 여는 것만으로도 공격 표면이 열릴 수 있었기 때문에 구글은 긴급 배포를 선택했습니다.

구글-크롬-26개-보안패치-왜-급했나-3-d5b9de07.png

크롬이 거대한 공격 표면인 진짜 이유
크롬은 단순한 브라우저가 아닙니다. 자바스크립트 엔진 V8, 그래픽 계층 ANGLE·WebGL, 미디어 처리 WebRTC·WebAudio, PDF 뷰어 PDFium, 확장프로그램, 결제·자동완성까지 품은 거대한 실행 환경입니다. StatCounter 기준 2026년 6월 전 세계 브라우저 점유율은 크롬이 69.65%로 압도적 1위입니다. 공격자 입장에서 크롬 취약점 하나는 전 세계 웹 이용자 10명 중 7명에게 통하는 무기가 됩니다. 그래서 패치가 빠를수록 방어선이 넓어집니다.


지금 내 크롬 버전, 확인해야 할 이유
구글은 패치 세부 정보를 '대다수 사용자가 업데이트할 때까지' 공개하지 않습니다. 공격자가 역분석해 아직 업데이트하지 않은 사용자를 노리는 것을 막기 위해서입니다. 2026년 7월 8일에는 27개 보안 수정을 담은 Chrome 150.0.7871.114/115가 배포됐고, 오늘 7월 15일 기준 롤아웃이 진행 중일 수 있습니다. 지금 바로 Chrome 설정 → Chrome 정보에서 버전을 확인하고, 업데이트가 남아 있다면 즉시 재시작하는 것이 오늘 할 행동 하나입니다.

#크롬보안패치 #구글크롬업데이트 #크롬취약점 #Chrome146 #Chrome150 #WebGL취약점 #V8엔진 #브라우저보안 #사이버보안 #크롬Critical #보안업데이트

반응형