본문 바로가기
Tip

[Google] 구글 Chromium 기반 제로데이(zero-day) 취약점 주의

by 여니노트 2022. 4. 6.
728x90
반응형

google zero-day
google zero-day

 

구글 Chromium 기반 제로데이(zero-day) 취약점 주의

안녕하세요~

 

며칠 전, 노마드 코더에 올라온 유튜브를 시청하고

구글 chromium 기반 브라우저들의 zero-day 취약점에 대해 정보를 얻게 되었습니다!

 

우선 현재 크롬 버전 99.0.4844.84을 사용하고 계신 분들은
업데이트부터 하고 아래의 글을 확인해주세요!!

크롬 브라우저 최신버전 업데이트
크롬 브라우저 최신버전 업데이트

 

우선 zero-day는 무엇을 의미하는 걸까요?

 

제로데이는 컴퓨터 소프트웨어의 취약점을 공격하는 것을 말하는데요.

여기서 중요한 점은 취약점에 대한 해결방안이 나오지 않은 상태에서 공격을 하는 것입니다.

그러니 매우 중요한 뉴스겠죠!

 

현재 크롬 브라우저만의 문제는 아니라고 합니다.문제는 Chromium의 V8 JavaScript 엔진에 있어서,엣지, 브레이브, 웨일, 삼성 인터넷, 비발디 등등의 브라우저는 모두 동일한 코어를 사용하고 있습니다.그 코어가 Chromium을 기반으로 이뤄져 있습니다.같은 코어를 사용하기에, Chromium을 기반의 브라우저들 모두에 취약점이 생길 수밖에 없습니다.

 

다행히도 Firefox와 Safari브라우저는 V8 JavaScript 엔진을 사용하지 않고, 자체적인 JS 엔진을 사용하고 있습니다.- Chrome : V8 JavaScript 엔진- Firefox : SpiderMonkey- Safari : JavaScriptCore

 

현재 구글에서 제로데이에 대한 해결방법이 나오지 않은 상태로 최신 버전으로 업데이트를 권하고 있습니다.

크롬 버전 99.0.4844.84 이하에서 취약점이 나타나고 있어, 99.0.4844.84 이하 버전을 사용하고 있는 분들은 높은 버전으로 업데이트하시길 바랍니다.

 

구글에서도 이번 이슈를 심각하게 생각하고 있어 모두 기밀로 처리하고 있습니다.


V8 
JavaScript 엔진의 취약점을 알고 소프트웨어 공격을 하게 되면, 시스템 손상과 우리의 소중한 데이터들이 악용될 수 있는 우려가 있습니다.

하루빨리 구글에서 해결방법이 나왔으면 하는 바람과 이 포스팅을 보신 분들은 빨리 업데이트를 하시길 바랍니다.

 

더욱 자세한 내용은 아래 노마드 코더의 유튜브에서 확인해주세요!

 

 

 

유익하셨다면,

채널 추가 / 블로그 구독 / 공감 부탁드려요 🙏

 

728x90
반응형

댓글