IT & Security/웹브라우저

구글 크롬(Chrome) 80 업데이트 - 56건의 취약점

la Nube 2020. 2. 5. 12:10
반응형


구글(Google)이 개발하는 크롬(Chrome)의 80 버전이 나왔습니다.

2020년 2월 5일 현재, 최신 버전은 80.0.3987.87 입니다.




이번 크롬 80 업데이트에서는 SameSite Cookie 정책과 관련된 변화가 있었습니다.

쿠키의 SameSite=Lax 라는 값은 기본적으로 퍼스트파티 쿠키에서만 사용할 수 있고,

서드파티(제3자) 쿠키에서는 SameSite=None; Secure 라는 값만을 사용하여

HTTPS 연결 요청인 상태에서만 보내질 수 있게 되었습니다.

이런 구조가 크롬 80부터 강제되는 것인데, 사실 개발자가 아니면 알기가 쉽지 않습니다.


다른 변화로는 HTTPS 사이트에서 HTTP 컨텐츠가 혼합되어 있는 경우에,

이런 혼합된 컨텐츠를 HTTPS로 자동으로 업그레이드하는 기능이 추가되었습니다.

현재로서는 혼합된 이미지가 포함된 오디오와 비디오 컨텐츠만이 HTTPS로 업그레이드됩니다.

이 부분도 역시 개발자가 아니면 알기가 쉽지 않은 내용입니다. ㅜㅜ


이번 크롬 80 업데이트는 일반사용자들에게 와닿을 만한 내용은 딱히 보이지 않습니다.

대부분 개발자들과 관련된 내용이 주를 이루고 있습니다.




마지막으로 크롬 80에서는 56건의 보안 취약점에 대한 보안 패치가 이루어 졌습니다.

그 중에서 38건의 취약점은 외부의 연구원이 제보하였으며, High 등급은 10건에 달합니다.




구글 크롬의 업데이트는 자동으로 이루어집니다.

다만, 수동으로 확인하고 싶다면, 주소표시줄에 chrome://settings/help 를 입력하거나,

메뉴 → 도움말(E) → Chrome 정보(G)를 클릭하기 바랍니다.


이번 버전의 사용자 에이전트는 다음과 같습니다.

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)

Chrome/80.0.3987.87 Safari/537.36


다음 버전인 크롬 81 버전은 미국 시간으로 2020년 3월 17일 경에 배포될 예정입니다.

한편, Chromium 기반의 새로운 엣지 80 버전은 아직 공개되지 않았습니다.




<참고>

https://www.bleepingcomputer.com/news/google/chrome-80-released-with-56-security-fixes-cookie-changes-more/

반응형