728x90
반응형
![[보안공지] 구글 Chrome 브라우저 보안 업데이트 권고](https://blog.kakaocdn.net/dna/nsg7J/btrtqhtMCOz/AAAAAAAAAAAAAAAAAAAAADxk9a6fZvexeeAefn8N1eXom2LUwtdITFeOfGMmsme8/img.jpg?credential=yqXZFxpELC7KVnFOS48ylbz2pIh7yKj8&expires=1764514799&allow_ip=&allow_referer=&signature=gJ4JTl5txGD7C8Drko5xBl30E3g%3D)
1. 개요
- 구글 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
- 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고
반응형
2. 설명
- 크롬 브라우저의 파일 관리자에서 발생하는 User after free 취약점(CVE-2022-0603)
- 크롬 브라우저의 Tab Groups에서 발생하는 힙 버퍼 오버플로 취약점(CVE-2022-0604)
- 크롬 브라우저의 Webstore API에서 발생하는 User after free취약점(CVE-2022-0605)
- 크롬 브라우저의 ANGLE에서 발생하는 User after free 취약점(CVE-2022-0606)
- 크롬 브라우저의 GPU에서 발생하는 User after free취약점(CVE-2022-0607)
- 크롬 브라우저의 Mojo에서 발생하는 정수 오버플로 취약점(CVE-2022-0608)
- 크롬 브라우저의 애니메이션에서 발생하는 User after free취약점(CVE-2022-0609)
- 해당 취약점 관련 사이버 공격이 발생하고 있는 것으로 알려져 있으므로 업데이트 권고
- 크롬 브라우저의 Gamepad API 부적절한 구현으로 인해 발생하는 취약점(CVE-2022-0610)
3. 영향을 받는 버전 및 해결 버전
| 제품명 | 영향 받는 버전 | 해결 버전 |
| Chrome | 98.0.4758.102 이전 버전 | 98.0.4758.102 |
4. 참고사이트
- https://chromereleases.googleblog.com/2022/02/stable-channel-update-for-desktop_14.html
- https://support.google.com/chrome/answer/95414?co=GENIE.Platform%3DDesktop&hl=ko
KISA 인터넷 보호나라&KrCERT
KISA 인터넷 보호나라&KrCERT
www.boho.or.kr
728x90
반응형
'+ Security > 보안 권고문(공지문)' 카테고리의 다른 글
| [보안공지] Apache Cassandra 보안 업데이트 권고 (0) | 2022.02.18 |
|---|---|
| [보안공지] VMware 제품 보안 업데이트 권고 (0) | 2022.02.17 |
| [보안공지] WordPress PHP Everywhere 플러그인 보안 업데이트 권고 (0) | 2022.02.14 |
| [보안공지] 마이크로소프트(윈도우) 2월 보안 위협에 따른 정기 보안 업데이트 권고 (0) | 2022.02.11 |
| [보안공지] 한국인터넷진흥원 사칭 피싱 이메일 주의 권고 (0) | 2022.02.08 |
댓글