메인 콘텐츠로 건너뛰기
조직이 Chrome의 중요한 제로데이 취약점을 패치해야 하는 이유
새로운 쟁점

조직이 Chrome의 중요한 제로데이 취약점을 패치해야 하는 이유

악용 사례가 잇따르자 CVE-2022-1096 문제를 해결하기 위한 긴급 업데이트가 배포되었습니다.

또 한 주가 지나며, 패치를 적용해야 할 중대한 제로데이 취약점이 하나 더 발견되었습니다. 이번에는 공격자가 피해자의 컴퓨터에서 임의의 코드를 실행할 수 있게 하는 취약점에 대해 구글이 발표한 긴급 업데이트입니다. 이 문제는 크롬과 마이크로소프트의 크로미움 기반 엣지 제품 모두에서 발견되었습니다. 이러한 브라우저들의 인기를 고려할 때, 대부분의 조직이 이에 대한 조치를 취해야 할 가능성이 높습니다.

다행히도 Tanium을 통해 고객은 전체 엔드포인트 환경에서 취약점을 신속하고 광범위하게 탐지하고, 이를 해결하며, 추적할 수 있습니다.

CVE-2022-1096이란 무엇인가요?

익명으로 제보된 ‘ ’ 취약점 자체 (새 탭에서 열림) (CVE-2022-1096)은 “Chrome에서 사용되는 V8”—the JavaScript 엔진의 타입 혼동(Type Confusion)”으로 설명됩니다. 마이크로소프트의 ‘ ’(새 탭에서 열림)에 따르면, 타입 혼동 버그는 “코드가 전달받은 객체의 타입을 확인하지 않고, 타입 검사를 거치지 않은 채 무분별하게 사용할 때” 발생합니다. 이로 인해 때때로 영향을 받은 애플리케이션 내에서 코드가 실행될 수 있습니다.

의 보도에 따르면 (새 탭에서 열림), 이 취약점은 디스코드(Discord)를 초기 침투 경로로 삼아 암호화폐 업계 종사자들을 표적으로 삼은 피싱 캠페인 중 적어도 한 건에서 악용되고 있는 것으로 나타났습니다.

왜 이 문제에 관심을 가져야 할까요?

구글은 ‘ ’ 긴급 공지( (새 탭에서 열림) )를 통해, CVE-2022-1096 취약점이 이미 실제 환경에서 활발히 악용되고 있으므로 업데이트를 신속히 배포했다고 밝혔습니다. 이 패치는 문제가 보고된 지 이틀 만에 공개된 것으로 알려졌다. 이 회사는 또한 이 단일 문제와 관련해 평소처럼 여러 가지 수정 사항을 묶어 릴리스에 포함시키는 대신, 브라우저(99,0,4844,84)에 대한 별도의 업데이트를 배포할 만큼 이 문제가 심각하다고 판단했다. 이는 그 중요성을 시사한다. 마이크로소프트는 또한 이 위협을 완화하기 위해 자사의 엣지 브라우저(99,0,1150,55)의 업데이트 버전을 출시했습니다.

이 취약점의 심각성을 보여주는 또 다른 징후는, 미국 사이버보안·인프라보안국(CISA)이 관리하는 ‘ ’의 ‘알려진 악용 사례 목록’( , 새 탭에서 열림) 에 이 취약점이 등재되었다는 점입니다. 이 기관은 모든 연방 정부 민간 기관에 4월 18일까지 해당 취약점을 패치할 것을 요구했다. 이 카탈로그는 특히 정부 기관에 적용되지만, CISA는 과거에 (새 탭에서 열림) 를 통해 모든 기관에 현재 수백 건에 달하는 이 카탈로그에 수록된 취약점의 완화를 최우선 과제로 삼을 것을 촉구한 바 있습니다.

Tanium이 어떻게 도움이 될 수 있는지

Google 및 Edge의 자동 업데이트는 앞으로 며칠 또는 몇 주 내에 순차적으로 적용될 예정입니다. 하지만 많은 조직은, 특히 해당 취약점이 위협 행위자들에 의해 적극적으로 악용되고 있는 경우라면, 이 문제를 보다 선제적으로 해결하고자 할 것입니다. 다행히도 Tanium은 고객이 자사 인프라 전반에서 해당 취약점이 존재하는 위치를 신속하고 쉽게 파악하고, 이를 해결한 뒤 추적할 수 있도록 도와주는 여러 가지 도구를 갖추고 있습니다.

간단히 정리해 드리자면 다음과 같습니다:

취약점이 어디에 있는지 확인하려면 Tanium Comply 를 사용하는 것이 좋습니다. 이 제품은 광범위하게 분산된 인프라 환경에서도 단 몇 분 만에 취약점 및 규정 준수 위험을 파악할 수 있도록 설계되었습니다.

Tanium Interact( )를 사용하여 전사적으로 ‘CVE-2022-1096 ’이 등장하는 사례를 검색할 수도 있습니다. 이를 통해 IT 팀은 평이한 영어로 엔드포인트에 질문을 던지고, 신속하고 포괄적인 답변을 받을 수 있습니다.

Tanium Deploy 는 기업 전체에서 소프트웨어를 신속하게 설치, 업데이트 및 제거할 수 있는 필수 도구입니다. 따라서 CVE-2022-1096 이 어디에 있는지 파악했다면, Deploy를 사용하여 문제를 해결할 수 있습니다.

오늘날 엔드포인트 환경이 매우 역동적인 특성을 고려할 때, 지속적인 추적을 위해 (Tanium Asset) 및 (Tanium Trends) 를 활용해 보시기 바랍니다. Tanium Asset은 하드웨어 및 소프트웨어 자산에 대한 포괄적인 현황 정보를 제공하며, Tanium Trends는 보안 지표와 운영 상태에 대한 지속적인 통찰력을 제공합니다.

이러한 제품을 활용하여 CVE 및 기타 취약점을 탐지, 패치 및 추적하는 방법에 대한 Tanium 커뮤니티의 자세한 정보를 확인하려면, ‘ ’의 ‘Emerging Issues’ 리소스 페이지()를 방문해 주시기 바랍니다.