CVE-2026-85046 Chrome 패치(V8)는 Chrome 브라우저의 치명적인 타입 혼동 버그를 해결합니다. 업데이트에는 Windows, Mac 및 Linux용 버전 152.0.7977.82 및 152.0.7977.83이 포함되어 있으며, 이 결함을 특히 다룹니다. 보안 연구원 Salvatore Gulizia(Serotav로 알려짐)는 8월 4일 이 취약점을 보고하였으며, Google은 그의 기여에 대해 $1,000의 버그 현상금을 인정하였습니다. 중요하게도 Google은 이 취약점이 실제로 악용되었다는 사실을 인정하였습니다. 이 업데이트의 배포는 앞으로 며칠 및 몇 주에 걸쳐 계속될 예정이며, 다양한 플랫폼에서 사용자들을 보호하는 것을 목표로 합니다.
Google의 최신 Chrome 업데이트에는 총 12개의 보안 수정 사항이 포함되어 있으며, 이 중 9개는 높은 심각도, 2개는 중간 심각도의 취약점으로 나열됩니다. 업데이트를 설명하는 권고문은 이러한 개수를 보안 수정 패키지에 나열하고, 여러 기술적 세부 사항은 대부분의 사용자가 패치를 설치할 때까지 유보하고 있다고 명시합니다. Google은 또한 이 문제와 관련된 공격자나 피해자를 식별하지 않았으며, 해결된 취약점과 관련된 익스플로잇의 특정 기능을 설명하지 않았습니다. 이 회사는 유보된 세부 사항에 대한 추가 기술 정보를 언제 게시할지에 대한 날짜를 제공하지 않았습니다.
구글은 CVE-2026-85046와 관련된 공격자를 확인하지 않았으며, 해당 취약점과 관련된 피해자에 대한 정보도 공개하지 않았습니다. 구글은 또한 이 익스플로잇이 무엇을 할 수 있는지 또는 영향을 받은 시스템에 미칠 수 있는 특정 영향을 설명하지 않았습니다. 회사는 추가 기술 정보나 익스플로잇에 대한 추가 세부정보를 발표할 일정이나 날짜도 제공하지 않았습니다. 이러한 사항은 공격자에 대한 언급, 피해자 식별, 또는 익스플로잇 기능의 명시 없이 공개 권고문에 제시되었으며, 더 많은 정보에 대한 발행 날짜는 발표되지 않았습니다.
2025년 11월과 8월 사이에 여러 브라우저 관련 보안 사고가 보고되었으며, 이는 악성 및 가짜 브라우저 확장 프로그램과 브라우저에 연결된 암호화폐 지갑을 대상으로 한 멀웨어를 포함했습니다. 2025년 11월, 연구자들은 사용자 간의 스왑에 숨겨진 SOL 전송을 추가하는 악성 크롬 확장 프로그램을 발견했습니다. 2025년 12월, 싱가포르의 한 기업가는 게임으로 위장한 멀웨어가 브라우저 연결 지갑에서 14,000달러 이상을 훔쳐갔다고 보고했습니다. 해당 보고서에는 이 사건이 도난된 인증 토큰과 이전의 크롬 제로 데이와 관련이 있다는 믿음도 포함되어 있었습니다. 8월에는 연구자들이 지갑 자격 증명을 훔치는 수십 개의 가짜 파이어폭스 지갑 확장 프로그램을 발견했습니다. 이들 사건 중 어느 것도 CVE-2026-85046와 직접 연결되어 있다고 보고되지 않았습니다.
CVE-2026-85046 크롬 패치(V8) 롤아웃이 진행 중이며, 플랫폼 전반에 걸친 브라우저 업데이트의 지속적인 보안 집중을 강조하고 있습니다. 최근 공개 및 패치 릴리스는 확립된 보고 및 보상 프로세스를 통해 외부 연구자와의 적극적인 유지 관리 및 참여를 보여줍니다. 브라우저 설치를 최신 상태로 유지하는 것은 이러한 보호를 받을 수 있는 필수 조치이며, 업데이트가 계속 배포되는 동안 중요합니다.


