Google이 두 가지 Chrome 제로데이 공격을 패치한 후에도 브라우저 업데이트가 지연되지 않습니다.

독서 시간 아이콘 2 분. 읽다


독자들은 MSpoweruser를 지원하는 데 도움을 줍니다. 당사의 링크를 통해 구매하시면 수수료를 받을 수 있습니다. 툴팁 아이콘

공개 페이지를 읽고 MSPoweruser가 편집팀을 유지하는 데 어떻게 도움을 줄 수 있는지 알아보세요. 자세히 보기

나와 같다면 Chrome의 업데이트 경고에 크게 신경 쓰지 않고 모든 탭을 닫고 브라우저가 표시될 때 브라우저를 다시 시작하기 위해 서두르지 마십시오.

그러나 이 경우 경고에 유의하고 설치하는 것이 좋습니다. Google이 방금 제공한 새로운 업데이트, 야생에서 활발히 악용되고 있는 두 가지 제로 데이 취약점을 해결하기 때문입니다.

CVE-2021-37976은 심각도가 보통인 "코어의 정보 누출"로 설명되고 CVE-2021-37975는 심각도가 높음인 Chrome V8 JavaScript 엔진의 무료 버그 사용 후 설명됩니다. Use after free bugs는 종종 원격 코드 악용이나 브라우저 샌드박스를 탈출하는 데 사용할 수 있습니다.

구글은 권고에서 “구글은 CVE-2021-37975와 CVE-2021-37976에 대한 익스플로잇이 존재한다는 사실을 알고 있다”고 말했다.

Google은 이 문제를 해결하기 위해 Windows, Mac, Linux용 Chrome 94.0.4606.71을 출시했습니다.

업데이트 메시지가 표시되면 버튼을 누르기만 하면 더 안전한 최신 버전의 Chrome으로 업데이트됩니다. 그렇지 않으면 다음으로 이동합니다. Chrome 메뉴 > 도움말 > Chrome 정보 또한 최신 릴리스를 얻을 수 있습니다.

이번 업데이트는 Chrome이 올해 수정해야 하는 13번째 제로데이 취약점입니다. Edge도 Chromium 엔진을 사용하기 때문에 동일한 문제의 영향을 받을 가능성이 높습니다.

를 통해 멍청한 컴퓨터

주제에 대한 추가 정보: 크롬, 보안, 제로 데이 익스플로잇

댓글을 남겨주세요.

귀하의 이메일 주소는 공개되지 않습니다. *표시항목은 꼭 기재해 주세요. *