구글 크롬 보안 업데이트 권고 2026 – CVE-2026-2441 취약점 긴급 패치 방법

핵심 요약

KISA에서 구글 크롬 브라우저 긴급 보안 업데이트 권고를 발표했습니다. CVE-2026-2441 취약점은 use-after-free 유형으로, 악성 웹사이트 방문만으로 해킹당할 수 있습니다. 크롬 버전 145.0.7632.75 미만 사용자는 즉시 업데이트가 필요합니다. chrome://settings/help에서 버전 확인 후 업데이트하세요.

목차

구글 크롬 보안 업데이트, 왜 지금 해야 할까?

2026년 2월 20일, 한국인터넷진흥원(KISA)에서 구글 크롬 브라우저 사용자들에게 긴급 보안 업데이트 권고를 발표했습니다. 이번에 발견된 CVE-2026-2441 취약점은 use-after-free 유형으로, 해커가 악용할 경우 사용자의 PC나 스마트폰에서 악성코드가 실행될 수 있는 심각한 보안 위협입니다.

크롬 브라우저는 전 세계에서 가장 많이 사용되는 웹 브라우저입니다. 국내에서도 PC와 모바일 모두 점유율 1위를 차지하고 있어, 이번 취약점의 영향을 받는 사용자가 매우 많습니다. 지금 바로 버전을 확인하고 업데이트해야 합니다.

CVE-2026-2441 취약점이란?

CVE-2026-2441은 use-after-free(UAF) 취약점입니다. 이 유형의 취약점은 프로그램이 이미 해제된 메모리 영역에 접근할 때 발생합니다. 해커는 이를 이용해 악성코드를 실행하거나 시스템 권한을 탈취할 수 있습니다.

KISA 보안공지 원문 확인하기 →

use-after-free 취약점의 위험성

  • 원격 코드 실행: 악성 웹페이지 방문만으로 PC에 악성코드 설치
  • 개인정보 탈취: 저장된 비밀번호, 쿠키, 인증 정보 유출 가능
  • 시스템 장악: 최악의 경우 PC 전체 제어권을 해커에게 빼앗김

이 취약점은 특별히 사용자가 무언가를 다운로드하거나 설치하지 않아도, 악성 웹사이트를 방문하는 것만으로도 피해가 발생할 수 있습니다. 그래서 즉시 업데이트가 필요합니다.

영향받는 버전과 해결 버전

이번 보안 취약점은 윈도우, 맥, 리눅스 운영체제의 크롬 브라우저에 모두 영향을 미칩니다.

운영체제 영향받는 버전 해결 버전
Windows 145.0.7632.75 미만 145.0.7632.75/.76
Mac 145.0.7632.75 미만 145.0.7632.75/.76
Linux 145.0.7632.75 미만 144.0.7559.75

현재 사용 중인 크롬 버전이 위 표의 영향받는 버전에 해당한다면 반드시 업데이트해야 합니다.

크롬 버전 확인하는 방법

내 크롬 브라우저가 안전한 버전인지 확인하는 방법은 간단합니다.

PC(Windows, Mac, Linux)

  1. 크롬 브라우저를 실행합니다
  2. 주소창에 chrome://settings/help 입력 후 엔터
  3. Chrome 정보 페이지에서 현재 버전 확인
  4. 업데이트가 필요하면 자동으로 다운로드 시작
  5. 다시 시작 버튼 클릭하여 업데이트 완료

스마트폰(Android)

  1. 구글 플레이 스토어 앱 실행
  2. 프로필 아이콘 탭 후 앱 및 기기 관리 선택
  3. 업데이트 가능 목록에서 Chrome 찾기
  4. 업데이트 버튼 탭

구글 크롬 공식 릴리즈 노트 보기 →

아이폰(iOS)

  1. 앱스토어 실행
  2. 오른쪽 상단 프로필 아이콘 탭
  3. 아래로 스크롤하여 Chrome 업데이트 확인
  4. 업데이트 버튼 탭

자동 업데이트 설정 확인하기

매번 수동으로 업데이트하기 번거롭다면 자동 업데이트 기능이 켜져 있는지 확인하세요.

PC에서 자동 업데이트 확인

크롬 브라우저는 기본적으로 자동 업데이트가 설정되어 있습니다. 하지만 기업용 PC나 특정 환경에서는 이 기능이 비활성화되어 있을 수 있습니다.

  1. chrome://settings/help 접속
  2. 업데이트를 확인할 수 없습니다 메시지가 뜬다면 자동 업데이트 비활성화 상태
  3. 시스템 관리자에게 문의하거나 구글 크롬 공식 사이트에서 최신 버전 다운로드

스마트폰에서 자동 업데이트 설정

  • 안드로이드: 플레이 스토어 → 설정 → 네트워크 환경 설정 → 앱 자동 업데이트 활성화
  • 아이폰: 설정 → App Store → 앱 업데이트 토글 켜기

보안 업데이트 후 추가 점검 사항

크롬 업데이트만으로 끝이 아닙니다. 평소 브라우저 보안을 강화하려면 다음 사항도 함께 점검하세요.

확장 프로그램 점검

  1. chrome://extensions 접속
  2. 설치한 적 없거나 의심스러운 확장 프로그램 삭제
  3. 오랫동안 업데이트되지 않은 확장 프로그램 제거 고려

저장된 비밀번호 점검

  1. chrome://settings/passwords 접속
  2. 비밀번호 확인 기능으로 유출 여부 점검
  3. 유출된 비밀번호가 있다면 즉시 변경

세이프 브라우징 설정

  1. chrome://settings/security 접속
  2. 향상된 보호 모드 선택 권장
  3. 위험한 다운로드 및 사이트 자동 차단

보안 문제 발생 시 대응 방법

만약 이미 악성 웹사이트에 방문했거나 이상 증상이 있다면 다음 조치를 취하세요.

  • 크롬 브라우저 즉시 종료 후 업데이트
  • 백신 프로그램으로 전체 검사 실행
  • 저장된 비밀번호 변경 (특히 금융, 이메일)
  • 의심스러운 활동이 있다면 KISA 사이버민원센터 118 신고

KISA 사이버민원센터 118 바로가기 →

마무리

구글 크롬 CVE-2026-2441 취약점은 심각도가 높은 보안 위협입니다. use-after-free 취약점을 악용하면 악성 웹사이트 방문만으로도 PC나 스마트폰이 해킹당할 수 있습니다.

지금 바로 chrome://settings/help에 접속해서 버전을 확인하세요. 145.0.7632.75 미만이라면 즉시 업데이트가 필요합니다. 자동 업데이트가 설정되어 있어도 브라우저를 오랫동안 재시작하지 않았다면 업데이트가 적용되지 않았을 수 있습니다.

브라우저 보안은 온라인 생활의 기본입니다. 정기적인 업데이트와 확장 프로그램 점검으로 안전한 인터넷 환경을 유지하시기 바랍니다.

자주 묻는 질문

Q. 크롬 업데이트 후 확장 프로그램이 작동하지 않아요

A. 일부 확장 프로그램은 새 버전과 호환되지 않을 수 있습니다. chrome://extensions에서 해당 확장 프로그램을 비활성화했다가 다시 활성화하거나, 개발자가 업데이트를 배포할 때까지 기다려야 합니다.

Q. 스마트폰 크롬도 이번 취약점에 영향받나요?

A. 모바일 크롬도 같은 렌더링 엔진을 사용하므로 영향을 받을 수 있습니다. 구글 플레이 스토어나 앱스토어에서 크롬 앱을 최신 버전으로 업데이트하세요.

Q. 업데이트 후에도 버전이 안 바뀌어요

A. 업데이트 다운로드 후 브라우저를 완전히 종료하고 다시 시작해야 적용됩니다. chrome://settings/help 페이지에서 다시 시작 버튼을 클릭하거나, 크롬을 완전히 종료 후 재실행하세요.

Q. 다른 브라우저(엣지, 브레이브 등)도 영향받나요?

A. 크로미움 기반 브라우저(엣지, 브레이브, 오페라 등)도 동일한 취약점에 영향받을 수 있습니다. 각 브라우저 개발사에서 보안 패치를 배포하면 업데이트하세요.

이 글이 마음에 드세요?

RSS 피드를 구독하세요!

댓글 남기기

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.