| 구글 크롬에서 8번째 제로데이 발견되고 하루 만에 패치돼 | 2023.12.21 |
요약 : 보안 블로그 시큐리티어페어즈에 의하면 구글이 크롬 브라우저에서 발견된 새 제로데이 취약점에 대한 패치를 배포하기 시작했다고 한다. CVE-2023-7024라는 취약점으로, 일종의 힙 버퍼 오버플로우(Heap Buffer Overflow) 문제를 일으키며 구글의 보안 전문가들이 발견했다. 하지만 그 전에 이미 공격자들이 익스플로잇 하는 데 성공했으며, 구글 역시 이 점을 알고 있어 급하게 패치를 개발해 배포한다고 사용자들에게 알렸다. 하지만 세부 내용은 공개되지 않았다.
![]() [이미지 = gettyimagesbank] 배경 : 구글은 원래 제로데이 취약점의 패치를 배포할 때 취약점 세부 내용을 얼마 간 비공개로 유지한다. 패치가 어느 정도 적용되었다고 판단될 때에야 해당 내용은 공개된다. 올해 구글 크롬에서는 총 8개의 제로데이 취약점이 발견됐다. CVE-2023-2033, CVE-2023-2136, CVE-2023-3079, CVE-2023-4863, CVE-2023-5217, CVE-2023-6345, CVE-2023-4762와 CVE-2023-7024다. 말말말 : “이번 패치는 발견과 제보 이후 단 하루 만에 개발됐습니다. 그만큼 이 문제가 심각할 수 있다는 걸 시사합니다. APT 공격 단체가 익스플로잇 하고 있을 가능성도 높습니다.” -시큐리티어페어즈- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|