2024.06.01 (토)

  • 흐림속초14.6℃
  • 구름많음18.7℃
  • 구름조금철원17.1℃
  • 구름조금동두천19.1℃
  • 맑음파주17.1℃
  • 구름많음대관령9.5℃
  • 구름많음춘천18.4℃
  • 맑음백령도17.2℃
  • 비북강릉14.5℃
  • 흐림강릉15.5℃
  • 흐림동해14.6℃
  • 맑음서울19.3℃
  • 맑음인천18.6℃
  • 구름조금원주18.9℃
  • 흐림울릉도15.0℃
  • 맑음수원15.8℃
  • 구름많음영월15.8℃
  • 구름조금충주18.5℃
  • 맑음서산15.9℃
  • 흐림울진15.3℃
  • 맑음청주19.0℃
  • 맑음대전17.9℃
  • 맑음추풍령17.3℃
  • 구름조금안동16.3℃
  • 맑음상주18.3℃
  • 흐림포항17.3℃
  • 맑음군산16.1℃
  • 구름조금대구17.7℃
  • 맑음전주16.7℃
  • 흐림울산17.0℃
  • 맑음창원18.7℃
  • 맑음광주16.9℃
  • 맑음부산18.1℃
  • 맑음통영18.5℃
  • 맑음목포17.6℃
  • 맑음여수19.9℃
  • 구름조금흑산도16.7℃
  • 맑음완도17.2℃
  • 흐림고창17.4℃
  • 맑음순천16.3℃
  • 맑음홍성(예)16.9℃
  • 맑음15.6℃
  • 구름조금제주18.1℃
  • 구름많음고산17.3℃
  • 맑음성산18.2℃
  • 구름조금서귀포19.2℃
  • 구름조금진주16.8℃
  • 맑음강화17.9℃
  • 맑음양평19.0℃
  • 구름조금이천17.2℃
  • 흐림인제14.8℃
  • 구름조금홍천17.2℃
  • 구름많음태백12.2℃
  • 구름많음정선군14.2℃
  • 구름조금제천15.7℃
  • 맑음보은16.3℃
  • 맑음천안16.9℃
  • 맑음보령14.2℃
  • 맑음부여15.0℃
  • 맑음금산16.7℃
  • 맑음16.0℃
  • 맑음부안17.0℃
  • 맑음임실14.9℃
  • 맑음정읍16.1℃
  • 맑음남원15.2℃
  • 맑음장수13.0℃
  • 맑음고창군17.1℃
  • 구름많음영광군16.6℃
  • 구름많음김해시18.2℃
  • 맑음순창군15.0℃
  • 구름많음북창원20.2℃
  • 구름많음양산시19.5℃
  • 맑음보성군18.4℃
  • 맑음강진군17.8℃
  • 맑음장흥17.2℃
  • 맑음해남17.5℃
  • 맑음고흥16.3℃
  • 맑음의령군17.6℃
  • 맑음함양군17.9℃
  • 구름조금광양시18.6℃
  • 구름조금진도군17.3℃
  • 구름많음봉화15.9℃
  • 구름많음영주16.0℃
  • 맑음문경18.3℃
  • 구름조금청송군14.4℃
  • 흐림영덕15.3℃
  • 맑음의성16.1℃
  • 맑음구미18.3℃
  • 맑음영천16.3℃
  • 흐림경주시17.5℃
  • 맑음거창15.0℃
  • 구름조금합천19.3℃
  • 구름많음밀양20.0℃
  • 맑음산청18.6℃
  • 구름많음거제18.7℃
  • 맑음남해18.6℃
  • 구름많음19.0℃
기상청 제공
디지털포커스 로고
구글 크롬, 올해 다섯 번째 제로데이 취약점 긴급 패치
  • 해당된 기사를 공유합니다

구글 크롬, 올해 다섯 번째 제로데이 취약점 긴급 패치

구글 크롬, 올해 다섯 번째 제로데이 취약점 긴급 패치

“사용 후 해제 ”버그 악용한 공격 코드 유출… 업데이트 필수!

크롬 또 뚫렸다! 구글, 올해 다섯 번째 제로데이 취약점 긴급 패치
구글은 크롬 브라우저를 업데이트하여 악성 코드 실행을 허용하는 심각한 제로데이 취약점을 패치했다 | imageⓒ Google

 

크롬 브라우저 사용자들에게 안 좋은 소식이다. 구글이 올해 다섯 번째 제로데이 취약점을 패치했다. 이 제로데이 취약점은 악용 코드가 이미 유출되어 공격에 악용될 수 있다는 심각한 문제다.

 

무료 메모리 해제 버그 악용한 공격 코드 유출

 

이번 제로데이 취약점(CVE-2024-4671)은 C 프로그래밍 언어에서 발생하는 "사용 후 해제" 버그를 악용하는 것이다. 어플리케이션 또는 프로그램 개발 시 메모리 공간을 할당하고 사용 후에는 해제해야 한다. 하지만 이 과정에서 실수로 해제된 메모리에 대한 포인터(메모리 주소를 저장하는 변수)를 유지하면 공격자가 악성 코드를 심어 공격에 악용할 수 있다.

 

구글, 긴급 패치 및 업데이트 권고

 

5월 9일 익명의 정보 제공자로부터 취약점을 알려받은 구글은 즉각적인 패치 작업에 착수했다. 124.0.6367.201/.202 버전 업데이트는 이미 맥, 윈도우 사용자에게 배포됐으며, 리눅스 버전(124.0.6367.201)도 곧 출시될 예정이다.

 

구글은 "해당 취약점을 악용하는 공격 코드가 이미 존재한다"고 밝혔지만, 공격 대상 플랫폼, 공격자 신원, 공격 목적 등에 대한 자세한 정보는 공개하지 않았다.

 

올해 다섯 번째 제로데이 취약점… 업데이트 필수

 

이번 사건은 올해 다섯 번째 크롬 제로데이 취약점이다. 이 중 세 개는 Pwn-to-Own 해킹 경연대회 참가 연구원들이 발견한 것들이고, 나머지 두 개는 악용 코드가 이미 유출된 심각한 취약점이었다.

 

크롬은 일반적으로 새로운 버전이 출시되면 자동으로 업데이트된다. 하지만 사용자는 직접 업데이트를 확인하는 것이 좋다. 크롬 설정 > 크롬 정보 메뉴를 통해 현재 실행 중인 버전을 확인하고 필요한 경우 다시 시작 버튼을 클릭하여 업데이트를 완료할 수 있다.

 

 










 
모바일 버전으로 보기