구글은 크롬 브라우저의 심각한 취약점을 해결하는 보안 업데이트를 발표했습니다. 추적 코드 CVE-2023-3079가 부여된 이 새로운 취약점은 구글 위협 분석팀(TAG)에서 2023년 6월 1일에 보고했습니다.
미국 국립표준기술연구소(NIST)의 국가 취약점 데이터베이스(NVD)에 따르면, 구글 크롬 114.0.5735.110 이전 버전의 V8 자바스크립트 엔진에서 메모리 취약점이 발견되었습니다. 이 취약점을 이용하면 공격자가 생성된 HTML 페이지를 통해 메모리 취약점을 악용할 수 있습니다. 메모리 취약점은 프로그래머의 의도나 프로그램/언어 구조를 벗어나 메모리 위치의 내용이 변경될 때 발생하며, 이로 인해 메모리 보안이 침해됩니다.
구글 크롬 사용자는 보안 취약점을 해결하기 위해 즉시 최신 버전으로 업데이트해야 합니다.
구글은 평소와 같이 공격의 구체적인 내용에 대해서는 공개하지 않았지만, CVE-2023-3079 취약점을 이용한 공격이 진행 중인 것으로 알려졌습니다. 이 취약점 역시 구글이 2023년 초부터 크롬 브라우저에서 해결해 온 제로데이 취약점입니다. 이전에 해결된 두 가지 취약점은 CVE-2023-2033(CVSS 점수: 8.8)과 CVE-2023-2136(CVSS 점수: 9.6)입니다.
크롬 브라우저 사용자는 잠재적 위협을 완화하기 위해 즉시 버전 114.0.5735.110(Windows) 및 114.0.5735.106(macOS 및 Linux)으로 업그레이드해야 합니다.
[광고_2]
출처 링크






댓글 (0)