보안 제품정보


구글, 크롬 107 발표하며 취약점 14개 해결 2022.10.27

14개 취약점 해결된 크롬 107...위험도 높은 취약점 다수 해결돼

요약 : 보안 외신 시큐리티위크에 의하면 구글이 14개의 취약점을 해결한 크롬 최신 버전을 발표했다고 한다. 크롬 107이며, 외부 전문가들이 제보한 고위험군 취약점이 다수 해결된 상태다. 이 취약점들을 해결하려면 피해자를 속여 특수하게 조작된 웹 페이지에 접속하도록 해야 한다. 구글은 취약점을 제보한 외부 전문가들에게 총 5만 달러 이상을 상금으로 수여했다고 밝혔다. 가장 위험한 취약점은 CVE-2022-3652였고, 일종의 타입 컨퓨전 취약점으로 분류됐다.

[이미지 = utoimage]


배경 : 현재 구글은 맥, 리눅스, 윈도 환경과 호환되는 크롬 새 버전을 내보내고 있다. 맥용 크롬의 최신 버전은 107.0.5304.62, 리눅스용은 107.0.5304.68, 윈도용은 107.0.5304.62/63이라고 한다. 크롬 사용자들의 빠른 패치 적용이 요구된다.

말말말 : “아직 세 번째로 위험도가 높은 취약점인 CVE-2022-3654에 대한 상금 금액을 결정하지 못했습니다. 그 금액을 빼고도 총 5만 4천 달러를 상금으로 지출했습니다.” -구글-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>