해커들은 언제나 취약점을 악용할 방법을 찾고 있으며, 특히 브라우저는 주요 공격 대상입니다. 전 세계적으로 수십억 명의 사용자를 보유한 구글 크롬(Google Chrome)만큼은 활발히 악용되는 보안 문제를 신속하게 수정하는 것이 무엇보다 중요합니다.
구글은 12월 13일 Windows, Mac, Linux용 안정(Stable) 채널과 확장(Extended) 채널에 대한 업데이트를 배포했습니다. 지금부터 이 업데이트가 필요한 이유와 크롬 브라우저를 업데이트하는 방법을 자세히 알아보겠습니다.
크롬 96.0.4664.110으로 업그레이드해야 하는 이유
구글 블로그의 공식 발표에 따르면, 이번 업데이트는 며칠에 걸쳐 전체 사용자에게 순차적으로 배포됩니다. 총 5개의 보안 수정 사항을 포함하고 있으며, 그중 일부는 현재 실제로 악용되고 있는 취약점에 해당해 더욱 시급한 상황입니다.
가장 중요한 것은 '심각(Critical)' 등급으로 분류된 CVE-2021-4098입니다. 이 취약점은 "Mojo의 불충분한 데이터 검증" 문제와 관련이 있습니다. 나머지 취약점은 모두 '높음(High)' 등급으로 다음과 같습니다.
- CVE-2021-4099: Swiftshader의 사용 후 해제(Use after free) 취약점
- CVE-2021-4100: ANGLE의 객체 수명 주기(Object lifecycle) 문제
- CVE-2021-4101: Swiftshader의 힙 버퍼 오버플로우(Heap buffer overflow) 취약점
- CVE-2021-4102: V8의 사용 후 해제(Use after free) 취약점
해커들이 가장 치명적인 버그를 악용하지 못하도록 구글은 해당 취약점의 세부 정보를 의도적으로 비공개로 유지하고 있습니다. 이는 사용자들이 먼저 업데이트할 시간을 확보하기 위한 조치입니다. 또한 구글은 해당 버그가 여전히 숨어 있을 가능성이 있는 서드파티 라이브러리에 대한 기존 제한 정책도 계속 유지할 계획입니다.
PC에서 구글 크롬 업데이트하는 방법
크롬은 기본적으로 자동 업데이트되기 때문에 대부분의 사용자는 별도로 신경 쓸 필요가 없습니다. 하지만 확실하게 최신 버전을 유지하고 싶다면 직접 업데이트를 진행할 수도 있습니다.
먼저 브라우저를 연 후 오른쪽 상단의 세로 점 세 개(⋮) 메뉴 버튼을 클릭하세요. 이후 도움말 > Chrome 정보를 선택합니다.

브라우저가 아직 최신 버전이 아니라면 이 화면에 접속하는 순간 자동으로 업데이트가 시작됩니다. 이미 최신 업데이트가 설치되어 있다면 "크롬이 최신 버전입니다"라는 메시지가 표시됩니다. 업데이트가 완전히 적용되려면 브라우저를 재시작하라는 안내가 나타나므로, 반드시 재시작을 진행하세요.

비발디(Vivaldi), 마이크로소프트 엣지(Microsoft Edge) 등 크롬의 오픈소스 소프트웨어인 크로미움(Chromium)을 기반으로 하는 다른 브라우저 사용자라면, 해당 업데이트가 적용되기까지 다소 시간이 걸릴 수 있습니다. 그동안 보안을 극대화하고 싶다면 임시로 최신 버전의 크롬을 사용하는 것도 좋은 방법입니다.
업데이트 이후 새로운 버그를 발견했다면 구글에 '새 이슈(New issue)'로 신고할 수도 있습니다.
정기적인 업데이트로 크롬 보안 유지하기
온라인 보안에 있어 브라우저를 안전하게 유지하는 것은 항상 최우선 과제여야 합니다. 인터넷 뱅킹, 기밀 업무 처리 등 우리의 개인적인 활동 대부분이 온라인에서 이루어지는 요즘, 브라우저가 해킹당한다면 그 피해는 상상하기 어렵습니다.
다행히 크롬 개발팀은 끊임없이 새로운 취약점을 모니터링하며 발견 즉시 패치를 배포하기 위해 노력하고 있습니다. 따라서 사용자 입장에서 할 수 있는 가장 확실한 보안 습관은 브라우저를 항상 최신 버전으로 유지하는 것입니다.