메인 콘텐츠로 이동

Chrome 웹 브라우저 취약점 보안 업데이트

1. 개요

– Google은 Chrome 웹 브라우저에 영향을 주는 취약점을 해결한 보안 업데이트를 발표
– 취약점을 이용하여 악성코드 감염 등  피해를 발생시킬 수 있으므로, Chrome 최신 버전으로 업데이트 필요

 

2. 취약점 정보

– WebGPU에서 발생하는 Use-after-free 취약점 (CVE-2022-2007)
– WebGL에서 발생하는 범위를 벗어난 메모리 접근 취약점 (CVE-2022-2008)
– 합성(compositing) 과정에서 발생하는 범위를 벗어난 읽기 취약점 (CVE-2022-2010)
– ANGLE에서 발생하는 Use-after-free 취약점 (CVE-2022-2011)

 

3. 영향받는 제품 및 버전

– Google Chrome
동작환경 : Windows, Mac, Linux
영향 받는 버전 : 102.0.5005.115 이전 버전

 

4. 조치 방안

– Google Chrome 102.0.5005.115 이상 버전으로 업데이트 적용
1. 업데이트가 대기 중인 경우 Chrome 우측 상단 [업데이트] 표시 : 클릭하여 업데이트 진행
2. 대기 중이지 않은 경우 Chrome 우측상단 점3개 [Chrome 맞춤설정 및 제어] – [설정] – [Chrome 정보]
* 가이드 문서 링크 : https://support.google.com/chrome/answer/95414?co=GENIE.Platform%3DDesktop&hl=ko

 

5. 참고 사이트

[1] https://chromereleases.googleblog.com/2022/06/stable-channel-update-for-desktop.html
[2] https://support.google.com/chrome/answer/95414?co=GENIE.Platform%3DDesktop&hl=ko