구글이 실제 공격에 악용 중인 고위험 취약점을 포함해 총 74개의 크롬(Chrome) 취약점을 수정하는 긴급 업데이트를 발표했습니다. 악용된 취약점인 CVE-2026-11645는 V8 엔진의 경계 외 읽기/쓰기 결함으로, 공격자가 조작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드를 실행할 수 있게 합니다. 구글은 4월 27일 해당 취약점을 보고한 보안 연구자에게 5만 5천 달러의 버그 바운티를 포상했으며, 윈도우, 맥, 리눅스 이용자에게 패치를 배포할 예정입니다.
원문 보기 →