보안 제품정보


구글, 또 다시 나타난 크롬 제로데이 취약점 서둘러 패치해 2023.04.20

제2의 플래시 플레이어의 길 가고 있는 구글 크롬...제로데이 계속 나와

요약 : 보안 외신 SC미디어에 따르면 구글 크롬에서 새로운 제로데이 취약점이 발견됐다고 한다. CVE-2023-2136으로, 일종의 정수 오버플로우 취약점으로 분류됐다. 이 취약점을 익스플로잇 하는 데 성공할 경우 공격자들은 원격 코드 실행 공격을 실시할 수 있게 된다고 한다. 고위험군으로 분류되고 있지만 CVSS 점수는 아직 공개되지 않고 있다. 이미 일부 공격자들이 먼저 파악해 공격에 사용하고 있으며, 윈도용 크롬과 맥OS용 크롬은 업데이트 됐지만 리눅스용은 아직이다.

[이미지 = utoimage]


배경 : 크롬은 가장 많이 사용되는 인터넷 브라우저이기 때문에 공격자들이 자꾸만 연구하고 취약점을 찾아낸다. 사용자가 많은 애플리케이션의 운명이라고도 볼 수 있다. 이 때문에 크롬을 떠나려는 사용자들이 많긴 하지만 전체 사용자 수에 변화를 주기에는 어렵다. 과거에는 자바와 플래시 플레이어가 같은 이유로 잦은 공격을 받았다. 플래시 플레이어는 결국 개발이 중단됐다.

말말말 : “브라우저 기반 취약점들은 공격자들이 선호하는 종류의 취약점들입니다. 브라우저 앱이 설치되지 않은 시스템은 거의 없기 때문입니다.” -벌칸사이버(Vulcan Cyber)-
[rnrwpqn 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>