Google์ ์ด๋ฏธ ๊ณต๊ฒฉ์๊ฐ ์ต์คํ๋ก์(98.0.4758.102-day)์ ์ฌ์ฉํ๊ณ ์๋ ์ํํ ๋ฌธ์ ๋ฅผ ํฌํจํ์ฌ 11๊ฐ์ ์ทจ์ฝ์ ์ ์์ ํ Chrome ์ ๋ฐ์ดํธ 0๋ฅผ ์ถ์ํ์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์์ง ๊ณต๊ฐ๋์ง ์์์ผ๋ฉฐ, Web Animations API ๊ด๋ จ ์ฝ๋์์ ๋ฉ๋ชจ๋ฆฌ ์์ญ์ด ํด์ ๋ ํ(use-after-free) ๋ฉ๋ชจ๋ฆฌ ์์ญ์ ์ก์ธ์คํจ์ผ๋ก์จ ์ทจ์ฝ์ (CVE-2022-0609)์ด ๋ฐ์ํ๋ค๋ ๊ฒ๋ง ์๋ ค์ ธ ์์ต๋๋ค.
๋ค๋ฅธ ์ํํ ์ทจ์ฝ์ ์ผ๋ก๋ ํญ ๊ทธ๋ฃน ์์
์ ์ํ ์์คํ
์ ๋ฒํผ ์ค๋ฒํ๋ก, Mojo IPC ํ๋ ์์ํฌ์ ์ ์ ์ค๋ฒํ๋ก, ANGLE(OpenGL ES ํธ์ถ์ OpenGL, Direct3D 9/11๋ก ๋ณํํ๋ ๋ ์ด์ด)์ ํด์ ๋ ๋ฉ๋ชจ๋ฆฌ ์์ญ์ ๋ํ ์ก์ธ์ค ๋ฑ์ด ์์ต๋๋ค. Desktop GL ๋ฐ Vulkan), GPU์ ์ํธ์์ฉํ๊ธฐ ์ํ ์ฝ๋, ํ์ผ ๊ด๋ฆฌ์ ๋ฐ ์น์คํ ์ด API ๊ตฌํ.
์ถ์ฒ : opennet.ru