핵심 요약
KISA에서 구글 크롬 브라우저 긴급 보안 업데이트 권고를 발표했습니다. CVE-2026-2441 취약점은 use-after-free 유형으로, 악성 웹사이트 방문만으로 해킹당할 수 있습니다. 크롬 버전 145.0.7632.75 미만 사용자는 즉시 업데이트가 필요합니다. chrome://settings/help에서 버전 확인 후 업데이트하세요.
목차
- 구글 크롬 보안 업데이트, 왜 지금 해야 할까?
- CVE-2026-2441 취약점이란?
- 영향받는 버전과 해결 버전
- 크롬 버전 확인하는 방법
- 자동 업데이트 설정 확인하기
- 보안 업데이트 후 추가 점검 사항
- 보안 문제 발생 시 대응 방법
- 자주 묻는 질문
구글 크롬 보안 업데이트, 왜 지금 해야 할까?
2026년 2월 20일, 한국인터넷진흥원(KISA)에서 구글 크롬 브라우저 사용자들에게 긴급 보안 업데이트 권고를 발표했습니다. 이번에 발견된 CVE-2026-2441 취약점은 use-after-free 유형으로, 해커가 악용할 경우 사용자의 PC나 스마트폰에서 악성코드가 실행될 수 있는 심각한 보안 위협입니다.
크롬 브라우저는 전 세계에서 가장 많이 사용되는 웹 브라우저입니다. 국내에서도 PC와 모바일 모두 점유율 1위를 차지하고 있어, 이번 취약점의 영향을 받는 사용자가 매우 많습니다. 지금 바로 버전을 확인하고 업데이트해야 합니다.
CVE-2026-2441 취약점이란?
CVE-2026-2441은 use-after-free(UAF) 취약점입니다. 이 유형의 취약점은 프로그램이 이미 해제된 메모리 영역에 접근할 때 발생합니다. 해커는 이를 이용해 악성코드를 실행하거나 시스템 권한을 탈취할 수 있습니다.
use-after-free 취약점의 위험성
- 원격 코드 실행: 악성 웹페이지 방문만으로 PC에 악성코드 설치
- 개인정보 탈취: 저장된 비밀번호, 쿠키, 인증 정보 유출 가능
- 시스템 장악: 최악의 경우 PC 전체 제어권을 해커에게 빼앗김
이 취약점은 특별히 사용자가 무언가를 다운로드하거나 설치하지 않아도, 악성 웹사이트를 방문하는 것만으로도 피해가 발생할 수 있습니다. 그래서 즉시 업데이트가 필요합니다.
영향받는 버전과 해결 버전
이번 보안 취약점은 윈도우, 맥, 리눅스 운영체제의 크롬 브라우저에 모두 영향을 미칩니다.
| 운영체제 | 영향받는 버전 | 해결 버전 |
|---|---|---|
| Windows | 145.0.7632.75 미만 | 145.0.7632.75/.76 |
| Mac | 145.0.7632.75 미만 | 145.0.7632.75/.76 |
| Linux | 145.0.7632.75 미만 | 144.0.7559.75 |
현재 사용 중인 크롬 버전이 위 표의 영향받는 버전에 해당한다면 반드시 업데이트해야 합니다.
크롬 버전 확인하는 방법
내 크롬 브라우저가 안전한 버전인지 확인하는 방법은 간단합니다.
PC(Windows, Mac, Linux)
- 크롬 브라우저를 실행합니다
- 주소창에
chrome://settings/help입력 후 엔터 - Chrome 정보 페이지에서 현재 버전 확인
- 업데이트가 필요하면 자동으로 다운로드 시작
- 다시 시작 버튼 클릭하여 업데이트 완료
스마트폰(Android)
- 구글 플레이 스토어 앱 실행
- 프로필 아이콘 탭 후 앱 및 기기 관리 선택
- 업데이트 가능 목록에서 Chrome 찾기
- 업데이트 버튼 탭
아이폰(iOS)
- 앱스토어 실행
- 오른쪽 상단 프로필 아이콘 탭
- 아래로 스크롤하여 Chrome 업데이트 확인
- 업데이트 버튼 탭
자동 업데이트 설정 확인하기
매번 수동으로 업데이트하기 번거롭다면 자동 업데이트 기능이 켜져 있는지 확인하세요.
PC에서 자동 업데이트 확인
크롬 브라우저는 기본적으로 자동 업데이트가 설정되어 있습니다. 하지만 기업용 PC나 특정 환경에서는 이 기능이 비활성화되어 있을 수 있습니다.
chrome://settings/help접속- 업데이트를 확인할 수 없습니다 메시지가 뜬다면 자동 업데이트 비활성화 상태
- 시스템 관리자에게 문의하거나 구글 크롬 공식 사이트에서 최신 버전 다운로드
스마트폰에서 자동 업데이트 설정
- 안드로이드: 플레이 스토어 → 설정 → 네트워크 환경 설정 → 앱 자동 업데이트 활성화
- 아이폰: 설정 → App Store → 앱 업데이트 토글 켜기
보안 업데이트 후 추가 점검 사항
크롬 업데이트만으로 끝이 아닙니다. 평소 브라우저 보안을 강화하려면 다음 사항도 함께 점검하세요.
확장 프로그램 점검
chrome://extensions접속- 설치한 적 없거나 의심스러운 확장 프로그램 삭제
- 오랫동안 업데이트되지 않은 확장 프로그램 제거 고려
저장된 비밀번호 점검
chrome://settings/passwords접속- 비밀번호 확인 기능으로 유출 여부 점검
- 유출된 비밀번호가 있다면 즉시 변경
세이프 브라우징 설정
chrome://settings/security접속- 향상된 보호 모드 선택 권장
- 위험한 다운로드 및 사이트 자동 차단
보안 문제 발생 시 대응 방법
만약 이미 악성 웹사이트에 방문했거나 이상 증상이 있다면 다음 조치를 취하세요.
- 크롬 브라우저 즉시 종료 후 업데이트
- 백신 프로그램으로 전체 검사 실행
- 저장된 비밀번호 변경 (특히 금융, 이메일)
- 의심스러운 활동이 있다면 KISA 사이버민원센터 118 신고
마무리
구글 크롬 CVE-2026-2441 취약점은 심각도가 높은 보안 위협입니다. use-after-free 취약점을 악용하면 악성 웹사이트 방문만으로도 PC나 스마트폰이 해킹당할 수 있습니다.
지금 바로 chrome://settings/help에 접속해서 버전을 확인하세요. 145.0.7632.75 미만이라면 즉시 업데이트가 필요합니다. 자동 업데이트가 설정되어 있어도 브라우저를 오랫동안 재시작하지 않았다면 업데이트가 적용되지 않았을 수 있습니다.
브라우저 보안은 온라인 생활의 기본입니다. 정기적인 업데이트와 확장 프로그램 점검으로 안전한 인터넷 환경을 유지하시기 바랍니다.
자주 묻는 질문
Q. 크롬 업데이트 후 확장 프로그램이 작동하지 않아요
A. 일부 확장 프로그램은 새 버전과 호환되지 않을 수 있습니다. chrome://extensions에서 해당 확장 프로그램을 비활성화했다가 다시 활성화하거나, 개발자가 업데이트를 배포할 때까지 기다려야 합니다.
Q. 스마트폰 크롬도 이번 취약점에 영향받나요?
A. 모바일 크롬도 같은 렌더링 엔진을 사용하므로 영향을 받을 수 있습니다. 구글 플레이 스토어나 앱스토어에서 크롬 앱을 최신 버전으로 업데이트하세요.
Q. 업데이트 후에도 버전이 안 바뀌어요
A. 업데이트 다운로드 후 브라우저를 완전히 종료하고 다시 시작해야 적용됩니다. chrome://settings/help 페이지에서 다시 시작 버튼을 클릭하거나, 크롬을 완전히 종료 후 재실행하세요.
Q. 다른 브라우저(엣지, 브레이브 등)도 영향받나요?
A. 크로미움 기반 브라우저(엣지, 브레이브, 오페라 등)도 동일한 취약점에 영향받을 수 있습니다. 각 브라우저 개발사에서 보안 패치를 배포하면 업데이트하세요.


