
2026년 9월 7일 월요일 발행
실제 악용된 크롬 제로데이, 순차 패치 시작
실제 공격에 악용된 것으로 인지된 크롬 제로데이 취약점에 대한 패치 배포가 시작됐어요. 구글은 CVE-2026-85046을 포함해 크롬의 취약점 12건을 고치는 보안 업데이트를 내놨고, 사용자는 최신 버전으로 업데이트한 뒤 브라우저를 재시작하라고 안내받았어요.
문제가 된 CVE-2026-85046은 크롬의 자바스크립트 처리 엔진인 V8에서 발생한 유형 혼란 오류예요. 공격자가 악성 자바스크립트를 심은 특수 제작 웹페이지로 사용자의 접속을 유도하면, 크롬 샌드박스 렌더러 프로세스 안에서 임의 코드가 실행될 위험이 있어요. 제로데이는 공급자가 취약점을 고치기 전부터 공격에 이용될 수 있는 보안 결함을 뜻해, 실제 악용 인지 여부가 특히 중요한 정보예요.
안정화 채널은 Windows와 Mac에서 152.0.7977.82/.83, Linux에서 152.0.7977.82로 올라가며 배포는 향후 며칠 또는 몇 주에 걸쳐 이뤄져요. 구글은 사용자가 먼저 업데이트할 시간을 확보하기 위해 구체적인 기술 세부와 공격 경로는 공개하지 않았어요.
크로미움 기반 엔진을 쓰는 다른 브라우저도 제조사가 업데이트를 배포하면 패치를 적용하는 것이 권고돼요.
체리 두 조각
이 이슈는 두 시각으로 나누기보다 사실과 맥락을 중심으로 정리했어요.