촉촉한초코칩

구글, 크롬에서 발견된 제로데이 취약점 긴급히 패치 본문

Study/Paper.News

구글, 크롬에서 발견된 제로데이 취약점 긴급히 패치

햄친구베이컨 2022. 3. 28. 14:44

https://www.boannews.com/media/view.asp?idx=105717 

 

요약 : 보안 외신 시큐리티위크에 따르면 구글이 긴급 패치를 배포하기 시작했다고 한다. 크롬 브라우저에서 제로데이 취약점이 발견됐기 때문이다. 이 취약점은 CVE-2022-1096으로, 이미 해커들 사이에서는 익스플로잇이 돌아다니고 있었다. 취약점의 위치는 V8 자바스크립트(V8 JavaScript) 엔진과 웹어셈블리(WebAssembly) 엔진이며, 일종의 타입 컨퓨전(Type Confusion) 취약점인 것으로 분석됐다.

배경 : 요 몇 년 전부터 크롬 브라우저의 제로데이 취약점이 크게 늘어나고 있는 중이다. 제로데이가 발견되는 속도는 올해 전혀 줄어들지 않고 있으며, 과거 어도비 플래시가 가졌던 오명을 크롬 브라우저가 가져가는 분위기다. 올해에는 CVE-2022-0609라는 제로데이 취약점이 발견되기도 했다.

말말말 : “익명의 보안 전문가가 CVE-2022-1096 취약점 정보를 제공했으며, 저희는 현재 버그바운티 상금을 정하는 중입니다.” -구글-