Google에서 수백만 명의 Chrome 사용자에게 영향을 미치는 긴급 보안 업데이트를 발표했습니다. 이는 JavaScript 및 WebAssembly V8 프로세서의 유형 혼동 취약점으로, 악성 코드를 실행하거나 브라우저 충돌을 유발하는 데 악용될 수 있습니다.

Google의 정보에 따르면 CVE-2025-10585 취약점은 2025년 9월 16일 위협 분석 그룹(TAG)에 의해 발견되어 보고되었습니다. 그러나 Google은 패치가 광범위하게 업데이트되기 전에 사용자 안전을 보장하기 위해 공격 방법, 해커 그룹의 신원 또는 피해 규모에 대한 자세한 내용을 공개하지 않았습니다.
2025년 초부터 Chrome에서 6개의 제로데이 취약점이 발견되어 수정되었습니다.
이는 올해 크롬에서 악용되었거나 개념 증명(PoC)으로 공개된 여섯 번째 제로데이 취약점입니다. 이전 취약점은 CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554, CVE-2025-6558입니다.

안전을 위해 Windows 및 macOS에서 브라우저를 버전 140.0.7339.185/.186(또는 그 이상)으로 업데이트하는 것이 좋습니다. 주소창에 명령줄 chrome://settings/help를 입력하고 다운로드가 완료될 때까지 잠시 기다린 다음, 다시 시작을 눌러 다시 시작하세요.
Microsoft Edge, Brave, Opera, Vivaldi, Dia 등 Chromium 기반 브라우저를 사용하는 사용자도 패치가 제공되는 즉시 업데이트하는 것이 좋습니다.
현재 이 취약점과 관련된 피해 규모나 구체적인 공격 대상에 대한 정보는 없습니다.
출처: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
댓글 (0)