treeru.com
2026년 9월 12일 토요일 · 제5호경기 안양 · 트리뉴스 편집부
트리뉴스

기술 · 브라우저 · 긴급 패치

크롬 152 긴급 패치 - 직원 PC와 서버의 Chromium 버전을 함께 확인하세요

구글이 9월 3일 크롬 데스크톱 안정판을 152.0.7977.82 로 올리며 보안 결함 12건을 고쳤습니다. 그중 V8 엔진의 CVE-2026-85046 은 이미 실제 공격에 쓰이고 있다고 구글이 밝혔습니다. 스크린샷·PDF·검사 자동화에 Chromium을 쓰는 서버도 설치된 버전이 영향을 받는지 확인해야 합니다. 직원 PC의 브라우저와 자동화 도구의 브라우저는 갱신 경로가 다를 수 있습니다.

트리뉴스 편집부2026.09.06 게재2026.09.06 수정4분 읽기출처 2곳 확인
서버 랙 안의 작은 화면에 브라우저 창이 떠 있고, 그 옆 사무실 책상에도 같은 브라우저가 열려 있는 장면
▲ 직원 PC와 자동화 서버의 브라우저는 갱신 경로가 다를 수 있습니다. 두 환경의 버전을 각각 확인하는 모습을 표현했습니다.AI 생성 삽화 · 실제 사건 현장이나 관련 기업의 시설을 촬영한 사진이 아닙니다.

구글이 2026년 9월 3일(현지 시각) 크롬 데스크톱 안정판을 갱신했습니다. 윈도·맥은 152.0.7977.82 와 .83, 리눅스는 152.0.7977.82 입니다. 배포는 며칠에서 몇 주에 걸쳐 순차로 이뤄집니다. 이번 판에는 보안 수정 12건이 들어 있습니다.

그중 하나인 CVE-2026-85046 은 자바스크립트·웹어셈블리 엔진 V8 의 형 혼동(type confusion) 결함입니다. 심각도는 High 이고, 세부 정보는 다수 이용자가 갱신을 마칠 때까지 비공개입니다. 구글은 이 결함을 노린 공격 코드가 실제로 존재한다는 사실을 인지하고 있다고 밝혔습니다.

Google is aware that an exploit for CVE-2026-85046 exists in the wild.

구글 Chrome Releases 공지 · 출처 1: Chrome Releases (구글 공식)

이 결함은 보안 연구자 살바토레 굴리치아(Salvatore Gulizia) 가 8월 4일 제보했고, 포상금은 1,000달러였습니다. 보안 매체 Help Net Security 에 따르면 CVSS 점수는 8.8 이며, 조작된 웹페이지 하나로 브라우저 샌드박스 안에서 임의 코드를 실행할 수 있는 종류입니다. Help Net Security 는 이를 올해 구글이 고친 여섯 번째 실제 악용 크롬 제로데이로 집계했습니다.

확인된 사실

공지일
2026-09-03 (Chrome Releases)
수정 버전
152.0.7977.82/.83 (Windows·Mac), 152.0.7977.82 (Linux)
보안 수정
12건 (High 10건, Medium 2건)
실제 악용
CVE-2026-85046, V8 형 혼동, CVSS 8.8
제보
Salvatore Gulizia, 2026-08-04, 포상 1,000달러
2026년 실제 악용 제로데이
Help Net Security 보도 기준 여섯 번째

함께 고쳐진 결함

이번 판에는 V8 의 경합 조건, WebGL 의 범위 밖 쓰기, 합성(Compositing)·Skia·DevTools 의 해제 후 사용, CacheStorage 의 자원 노출 등 High 등급 결함 9건이 더 포함됐습니다. 실제 악용이 확인된 것은 CVE-2026-85046 하나이지만, 나머지도 같은 판에서 함께 닫힙니다.

크롬은 보통 스스로 갱신하지만, 갱신은 브라우저를 다시 열어야 적용됩니다. 창을 며칠씩 열어 두는 PC 는 새 판을 내려받고도 옛 판으로 돌아가고 있을 수 있습니다. 주소창에 chrome://settings/help 를 열면 지금 판과 갱신 여부를 바로 확인할 수 있습니다.

Our view

트리루의 시각 - 자동화 도구가 쓰는 브라우저도 확인한다

화면 검사, 스크린샷, PDF 생성 같은 자동화에는 Playwright·Puppeteer 등이 관리하는 Chromium을 사용하는 경우가 있습니다. 직원 PC의 크롬이 갱신돼도 이 브라우저까지 함께 바뀌는 것은 아닙니다. 자동화 도구와 실제 실행되는 브라우저 버전을 따로 확인할 필요가 있습니다.

헤드리스 크롬이 위험한 경우는 분명합니다. 이용자가 넣은 주소를 열어 스크린샷을 찍거나, 외부 페이지를 불러와 PDF 로 만드는 기능이 있다면, 그 서버는 낯선 웹페이지를 브라우저로 여는 셈입니다. 따라서 설치된 Chromium이 이번 결함의 영향 범위에 있는지 확인하고, 해당한다면 도구와 호환되는 수정 빌드로 갱신해야 합니다. 별도 컨테이너와 최소 권한, 네트워크 접근 제한도 함께 적용하는 것이 좋습니다. 격리는 보완 조치이며 취약한 버전의 패치를 대신하지는 않습니다.

직원 PC 쪽도 원칙은 하나입니다. 갱신을 자동에 맡기되, 「다시 시작」을 누르지 않으면 적용되지 않는다는 점을 모두가 알고 있어야 합니다. 운영자는 갱신 확인 방법을 구성원에게 안내하고, 관리 도구가 있다면 설치된 버전과 재시작 여부를 함께 확인하는 것이 좋습니다.

출처 · 이 기사는 아래 소식을 직접 확인해 트리루의 문장으로 다시 썼습니다

  1. 01

    Stable Channel Update for Desktop

    Chrome Releases (구글 공식) · Srinivas Sista · 2026.09.03 게재 · 2026.09.06 확인

    확인한 것: 수정 버전·보안 수정 12건 목록·CVE-2026-85046 제보자와 포상·실제 악용 인지 문구

    https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html

  2. 02

    Google patches actively exploited Chrome zero-day (CVE-2026-85046)

    Help Net Security · Sinisa Markovic · 2026.09.04 게재 · 2026.09.06 확인

    확인한 것: CVSS 8.8, 조작된 HTML 페이지로 샌드박스 내 코드 실행, 2026년 여섯 번째 실제 악용 제로데이

    https://www.helpnetsecurity.com/2026/09/04/google-chrome-zero-day-cve-2026-85046/

정정·보완 · 2026.09.06
서버의 Chromium은 영향받는 버전인지 확인해야 한다는 조건을 명확히 하고, 제로데이 집계의 출처와 운영 권고를 보완했습니다.

이 글은 AI 도구를 활용해 초안을 작성하고, 출처 자료와 내용을 대조해 편집했습니다. 기사의 사실과 트리루의 해설을 구별해 전합니다.

제작 방식과 이미지 사용, 정정 절차는 콘텐츠 제작·검토 기준에서 확인하실 수 있습니다.

1면으로 돌아가기

Colophon

트리뉴스웹·인프라·AI 소식을 출처 자료에 근거해 전하고, 사이트를 만들고 운영하는 관점에서 해설합니다. 기사마다 출처와 제작 방식을 밝힙니다.

Publisher

트리루 · TREERU경기도 안양시 동안구 엘에스로 142, 금정역SKV1센터 914호