-
구글 Chrome 브라우저 보안 업데이트 권고IT/보안이슈 2023. 12. 7. 10:08반응형
□ 개요
o 구글社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명
o 데스크톱 용 크롬 브라우저의 Spellcheck에서 발생하는 Type Confusion 취약점(CVE-2023-6348) [1]
o 데스크톱 용 크롬 브라우저의 Mojo에서 발생하는 Use-after-free 취약점(CVE-2023-6347) [1]
o 데스크톱 용 크롬 브라우저의 WebAudio에서 발생하는 Use-after-free 취약점(CVE-2023-6346) [1] o 데스크톱 용 크롬 브라우저의 libavif에서 범위를 벗어난 메모리 액세스 취약점(CVE-2023-6350) [1]
o 데스크톱 용 크롬 브라우저의 libavif에서 발생하는 Use-after-free 취약점(CVE-2023-6351) [1]
o 데스크톱 용 크롬 브라우저의 Skia에서 발생하는 정수 오버플로우 취약점(CVE-2023-6345) [1]
□ 영향받는 제품 및 해결 방안
※ 하단의 참고사이트를 확인하여 최신 버전으로 업데이트 수행 [2]
□ 기타 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번없이 118
[참고사이트]
[1] https://chromereleases.googleblog.com/2023/11/stable-channel-update-for-desktop_28.html
[2] https://support.google.com/chrome/answer/95414?co=GENIE.Platform%3DDesktop&hl=ko
□ 작성 : 침해사고분석단 취약점분석팀
□ 출처 : 보호나라반응형'IT > 보안이슈' 카테고리의 다른 글
예티소프트 VestCert 제품 보안 업데이트 권고 (0) 2023.12.14 Apache 제품 보안 업데이트 권고 (0) 2023.12.11 Atlassian 제품 보안 패치 권고 (0) 2023.12.11 Apple 제품 보안 업데이트 권고 (0) 2023.12.07 MS 11월 보안 위협에 따른 정기 보안 업데이트 권고 (2) 2023.11.21