본문 바로가기
카테고리 없음

433건 수정과 악용 CVE로 본 크롬 비상

by Play__ 2026. 7. 9.
반응형
구글-크롬-또다시-치명적-보안-취약점-긴급-패치-전-세계-사용자-업데이트-비상-1-15190278.png
433건의 수정은 크롬이 브라우저를 넘어 거대한 공격면이 됐다는 경고다
구글-크롬-또다시-치명적-보안-취약점-긴급-패치-전-세계-사용자-업데이트-비상-2-9bff4ce8.png

또 긴급 패치? 이번엔 무슨 일인가요
2026년 7월 7일, 구글은 크롬 데스크톱 안정 채널을 Windows·Mac 기준 150.0.7871.100/.101, Linux 기준 150.0.7871.100으로 업데이트했습니다. 같은 날 캐나다 사이버보안센터도 보안 권고 AV26-669를 발령하며 해당 버전 이전 사용자는 즉시 업데이트가 필요하다고 명시했습니다. 7월 8일 현재 배포가 진행 중이며, 자동 업데이트가 켜져 있어도 브라우저를 재시작하지 않으면 적용되지 않을 수 있습니다.


433건 수정이라니, 도대체 얼마나 심각한 건가요
직전 대형 업데이트인 Chrome 150 안정판은 2026년 6월 30일에 배포됐는데, 이때 포함된 보안 수정이 무려 433건이었습니다. 취약점 유형은 Use-after-free, out-of-bounds read/write, heap buffer overflow, type confusion처럼 원격 코드 실행이나 샌드박스 우회로 이어질 수 있는 메모리 안전성 계열이 다수였습니다. 영향 범위도 Extensions, GPU, ANGLE, Dawn, Skia, Bluetooth, Fullscreen 등 브라우저 핵심 기능 전반에 걸쳐 있어 그 심각성이 작지 않습니다.


이미 공격에 쓰인 취약점도 있었다고요?
2026년 6월 8일 패치에서는 CVE-2026-11645, 즉 V8 엔진의 out-of-bounds memory access 취약점이 실제 공격에 악용 중이라고 구글이 직접 확인했습니다. 7월 7일 공지 자체에는 개별 CVE 목록이나 '현재 악용 중' 문구가 공개되지 않았지만, 보안 전문가들은 패치 세부 정보가 제한되는 동안에도 공격자가 공개된 단서로 취약점을 역분석할 수 있다고 경고합니다. 이전 버전을 유지하는 것은 그 자체로 위험 노출이 됩니다.


왜 크롬 취약점이 이렇게 전 세계를 긴장시키나요
StatCounter 기준 2026년 6월 크롬의 전 세계 브라우저 점유율은 69.65%, 데스크톱만 보면 72.24%에 달합니다. 개인 PC는 물론 기업 업무망, 공공기관, 학교, 병원 시스템까지 크롬을 쓰고 있어 취약점 하나가 미치는 파장이 다른 소프트웨어와 비교할 수 없을 만큼 큽니다. 크롬 149도 429건의 보안 수정을 포함했는데 150에서 433건으로 늘어난 것은 브라우저가 결제, 인증, 원격접속, AI 처리까지 담당하는 핵심 플랫폼이 됐다는 방증입니다.


지금 당장 해야 할 한 가지
확인된 최선의 대응은 단순합니다. 크롬 메뉴 오른쪽 상단 점 세 개를 클릭하고 도움말에서 'Chrome 정보'로 들어가면 현재 버전이 표시되고 업데이트가 자동으로 시작됩니다. Windows·Mac 기준 150.0.7871.101 이상이면 이번 패치가 적용된 것입니다. 업데이트 완료 후 반드시 재시작을 눌러야 실제로 적용됩니다. 기업 관리자라면 관리 대상 단말 전체의 버전 현황을 오늘 안에 점검하는 것이 좋습니다.

#크롬보안업데이트 #구글크롬취약점 #Chrome150 #긴급패치 #사이버보안 #브라우저보안 #CVE2026 #크롬업데이트방법 #보안취약점 #구글크롬

반응형