보안 제품정보


구글 크롬에서 8번째 제로데이 발견되고 하루 만에 패치돼 2023.12.21

요약 : 보안 블로그 시큐리티어페어즈에 의하면 구글이 크롬 브라우저에서 발견된 새 제로데이 취약점에 대한 패치를 배포하기 시작했다고 한다. CVE-2023-7024라는 취약점으로, 일종의 힙 버퍼 오버플로우(Heap Buffer Overflow) 문제를 일으키며 구글의 보안 전문가들이 발견했다. 하지만 그 전에 이미 공격자들이 익스플로잇 하는 데 성공했으며, 구글 역시 이 점을 알고 있어 급하게 패치를 개발해 배포한다고 사용자들에게 알렸다. 하지만 세부 내용은 공개되지 않았다.

[이미지 = gettyimagesbank]


배경 : 구글은 원래 제로데이 취약점의 패치를 배포할 때 취약점 세부 내용을 얼마 간 비공개로 유지한다. 패치가 어느 정도 적용되었다고 판단될 때에야 해당 내용은 공개된다. 올해 구글 크롬에서는 총 8개의 제로데이 취약점이 발견됐다. CVE-2023-2033, CVE-2023-2136, CVE-2023-3079, CVE-2023-4863, CVE-2023-5217, CVE-2023-6345, CVE-2023-4762와 CVE-2023-7024다.

말말말 : “이번 패치는 발견과 제보 이후 단 하루 만에 개발됐습니다. 그만큼 이 문제가 심각할 수 있다는 걸 시사합니다. APT 공격 단체가 익스플로잇 하고 있을 가능성도 높습니다.” -시큐리티어페어즈-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>