Vietnam.vn - Nền tảng quảng bá Việt Nam

구글, 크롬 브라우저의 위험한 취약점 긴급 패치

Báo Thanh niênBáo Thanh niên27/03/2025

[광고1]

TechRadar 에 따르면, Google은 2025년에 발견된 최초의 심각한 제로데이 취약점을 수정하기 위해 Chrome 브라우저에 대한 긴급 보안 업데이트를 방금 출시했습니다. 더욱 우려스러운 것은 CVE-2'25-2783으로 식별된 이 취약점이 해커 그룹에 의해 실제 공격에서 적극적으로 악용되고 있으며, 대규모 사이버 간첩 캠페인의 일부로 의심된다는 것입니다.

정교한 방법으로 악용된 심각한 크롬 취약점

Google에서 발행한 보안 경고에서 이 취약점의 심각도를 '높음'으로 설명했습니다. 공격자는 이를 통해 Chrome의 샌드박스 보호 메커니즘을 우회하여 맬웨어를 설치하고 피해자의 컴퓨터를 제어하는 ​​데 중요한 단계를 거치게 됩니다.

Google은 CVE-2'25-2783 취약점에 대한 패치를 Chrome 버전 134.0.6998.178에 통합했습니다. Google은 현재 해커의 광범위한 악용을 방지하기 위해 사용자에게 업데이트할 시간을 제공하기 위해 취약점에 대한 기술적 세부 정보 공개를 제한하고 있습니다.

Google vá khẩn cấp lỗ hổng nguy hiểm trên trình duyệt Chrome - Ảnh 1.

구글, 크롬 브라우저의 심각한 취약점 긴급 패치

사진: 해커 뉴스 스크린샷

이 취약점을 발견하고 보고한 사람은 카스퍼스키의 두 보안 연구원인 보리스 라린과 이고르 쿠즈네초프입니다. 카스퍼스키는 더 자세한 보고서에서 이 크롬 취약점이 'Operation ForumTroll'이라는 표적형 공격 캠페인의 주요 링크였다고 밝혔습니다.

이 캠페인은 과학 및 전문가 포럼 '프리마코프 리딩'의 주최자가 보낸 초대장인 것처럼 가장한 정교한 피싱 이메일을 사용했습니다. 이러한 이메일의 대상은 러시아의 언론 매체, 교육 기관, 정부 기관이었습니다. 피해자가 이메일에 있는 악성 링크를 클릭하면, 악성 소프트웨어가 배포된 위험한 웹사이트로 리디렉션됩니다.

카스퍼스키에 따르면, Operation ForumTroll의 배후에 있는 해커들은 원격으로 코드를 실행하기 위해 또 다른 취약점을 이용했지만, 크롬의 취약점인 CVE-2'25-2783을 패치하는 것만으로도 전체 감염 사슬을 끊기에 충분했습니다. 카스퍼스키는 이 악성 프로그램의 복잡성을 근거로, 이 캠페인의 궁극적인 목표가 사이버 간첩 활동일 수 있다고 보고 있습니다.

해당 취약점이 활발히 악용되고 있으므로, 특히 Windows 운영 체제를 사용하는 Google Chrome 사용자는 긴급히 브라우저를 확인하고 134.0.6998.178 이상 버전으로 업데이트하는 것이 좋습니다.


[광고2]
출처: https://thanhnien.vn/google-va-khan-cap-lo-hong-nguy-hiem-tren-trinh-duyet-chrome-185250326222913819.htm

댓글 (0)

No data
No data

같은 태그

같은 카테고리

국가통일 50주년을 맞은 베트남의 이미지 "블링블링"
다크락의 에아흘레오 풍력발전소 체크인 포인트가 인터넷에 폭풍을 일으키다
1,000명이 넘는 여성들이 아오자이를 입고 호안끼엠 호수에서 베트남 지도를 그리며 퍼레이드를 벌인다.
호치민시의 하늘에서 전투기와 헬리콥터가 비행 연습을 하는 모습을 감상해보세요.

같은 저자

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품