Chrome 153, 올해 7번째 활발히 악용된 결함 해결
Google이 230개의 취약점을 해결하는 보안 업데이트인 Chrome 153을 배포했습니다. 여기에는 패치가 존재하기 전에 공격자들이 이미 악용하고 있었던 제로데이 결함이 포함되어 있습니다. CVE-2026-87491로 추적되는 이 취약점은 모든 Chrome 탭을 구동하는 JavaScript 및 WebAssembly 엔진인 V8에 존재합니다. 이는 2026년에 실제로 악용된 것으로 확인된 7번째 Chrome 제로데이로, 올해 브라우저 취약점이 얼마나 자주 무기화되고 있는지를 강조합니다.
제로데이 취약점은 공급업체가 수정 사항을 출시하기 전에 발견되고 악용되는 결함입니다. 이러한 결함이 V8에서 발견되면 특히 우려되는데, 이 엔진은 사용자가 방문하는 거의 모든 웹사이트의 코드를 처리하므로 공격자가 악성 스크립트를 브라우저 방어 체계를 통과시켜 주입하려는 주요 표적이 됩니다.
V8이 Chrome 보안 게시판에 계속 등장하는 이유
올해 긴급 Chrome 업데이트의 중심에 V8이 있는 것은 이번이 처음이 아닙니다. Google은 이전에 2026년 9월에 실시간으로 악용된 V8 제로데이를 패치했으며, Chrome 153 출시 불과 며칠 전에는 실제 사용자를 대상으로 이미 사용되고 있던 CVE-2026-85046을 해결했습니다. 동일한 취약점에는 CISA의 연방 시스템 대상 9월 18일 패치 의무화라는 엄격한 기한이 있었습니다.
반복되는 패턴은 단순한 현실을 가리킵니다. V8은 복잡하고, 지속적으로 업데이트되며, 공개 웹의 신뢰할 수 없는 코드에 깊이 노출되어 있어 익스플로잇 개발자에게 지속적인 표적이 됩니다. 대부분 Google의 내부 테스트와 AI 지원 버그 사냥을 통해 발견된 Chrome 153의 총 230개 패치는 브라우저를 안전하게 유지하는 데 필요한 지속적인 작업의 규모를 보여줍니다. 그러나 지금 가장 중요한 것은 공격자들이 먼저 발견한 단일 취약점인 CVE-2026-87491입니다.
패치되지 않은 브라우저의 개인정보 보호 영향
브라우저 제로데이는 단순한 기술적 불편이 아니라 개인정보 보호에 대한 직접적인 위협입니다. CVE-2026-87491과 같은 결함을 악용하면 공격자가 브라우저 프로세스 내에서 임의 코드를 실행할 수 있게 되어 저장된 비밀번호, 활성 세션 쿠키, 탐색 기록 및 자동 완성 데이터가 노출될 수 있습니다. Chrome을 사용하여 은행, 이메일 또는 업무 계정에 접속하는 모든 사용자에게 패치되지 않은 V8 결함은 이론적 위험이 아니라 자격 증명 도용 또는 세션 하이재킹의 실제 통로를 의미합니다.
브라우저가 점점 더 AI 도구와 확장 프로그램의 게이트웨이 역할을 하면서 위험은 더욱 커지고 있습니다. Zenity의 별도 연구에서는 최근 Claude 및 ChatGPT Atlas와 같은 AI 브라우저 어시스턴트에 영향을 미치는 제로클릭 결함을 발견하여 현대 브라우저 내 공격 표면이 기존 웹 콘텐츠를 훨씬 넘어 확장되었음을 보여주었습니다. 손상된 브라우저 엔진은 연결된 도구와 이들이 접촉하는 데이터를 손상시키는 디딤돌이 될 수 있습니다.
여러분에게 의미하는 바
Chrome을 사용한다면 가장 중요한 조치는 간단합니다. 즉시 업데이트하세요. Chrome은 일반적으로 업데이트를 자동으로 적용하지만 수정 사항은 브라우저를 다시 시작한 후에만 적용됩니다. 많은 사용자가 수십 개의 탭을 몇 주 동안 열어두고 다시 시작하지 않아 패치된 코드는 비활성 상태로 있고 취약한 버전이 백그라운드에서 계속 실행됩니다.
상태를 확인하려면 Chrome 메뉴를 열고 도움말, Chrome 정보로 이동하세요. 브라우저에 현재 버전이 표시되고 보류 중인 업데이트가 자동으로 다운로드됩니다. 브라우저를 다시 시작하여 프로세스를 완료하세요. 이는 Windows, macOS, Linux의 Chrome뿐만 아니라 동일한 기본 엔진을 공유하므로 유사한 시기에 동등한 수정 사항을 받는 Microsoft Edge 및 Brave와 같은 Chromium 기반 브라우저에도 적용됩니다.
2026년에 악용된 Chrome 제로데이가 자주 등장한 점을 고려할 때, 브라우저 업데이트를 가끔 하는 일이 아닌 일상적인 습관으로 취급하는 것이 노출을 줄이는 가장 간단한 방법 중 하나입니다. 자동 업데이트를 활성화하고 주기적으로 브라우저를 다시 시작하면 패치가 제공되는 시점과 실제로 보호가 적용되는 시점 사이의 간격을 줄일 수 있습니다.
실행 가능한 핵심 사항
- 도움말 > Chrome 정보를 통해 지금 Chrome을 업데이트하고 브라우저를 다시 시작하여 CVE-2026-87491 수정 사항을 적용하세요.
- 자동 업데이트가 활성화되어 있는지 확인하여 향후 패치(향후 Chrome 제로데이 발견에 대한 수정 사항 포함)가 수동 개입 없이 설치되도록 하세요.
- 브라우저를 무기한 실행 상태로 두지 말고 정기적으로 다시 시작하세요. 업데이트는 다시 시작 후에만 적용되기 때문입니다.
- 사용 중인 Chromium 기반 브라우저에도 동일한 업데이트 원칙을 적용하세요. Chrome의 기본 V8 엔진과 취약점을 공유하는 경우가 많기 때문입니다.
- 연중 보안 권고에 계속 주의를 기울이세요. 2026년에 7번째로 확인된 Chrome 제로데이인 만큼, 연말 이전에 추가 긴급 패치가 나올 가능성이 높습니다.




