구글 크롬과 윈도우 취약점을 동시에 악용하는 제로데이 공격 사슬이 실전에서 활용되고 있다고 보안 연구진이 경고했습니다.

공격 방식: 3단 취약점 사슬
위협 그룹 UTA0565로 지목된 조직은 구글 크롬의 두 개 취약점(CVE-2026-85046, CVE-2026-87491)과 윈도우 ALPC 취약점(CVE-2026-85880)을 연계 악용, 크롬 샌드박스 방어를 우회해 ‘CLEANGULP’ 악성코드를 감염시키는 것으로 밝혀졌습니다. 공격은 표적형 피싱 웹사이트를 통해 이뤄졌습니다.
배경과 피해 범위
제로데이란 패치가 나오기 전에 공격에 악용되는 취약점을 말합니다. 이번 사례는 브라우저와 운영체제 취약점을 묶어 방어선을 한 번에 뚫는 고도화된 방식으로, 국가 지원 해킹 그룹의 전형적 수법으로 평가됩니다. 보안 연구진은 관련 패치가 배포되기 전까지 사용자 각별한 주의를 당부했습니다.
사용자가 지금 할 일
크롬을 최신 버전으로 즉시 업데이트하고, 윈도우 보안 업데이트도 함께 적용하세요. 출처를 알 수 없는 링크 클릭을 삼가고, 가능하면 브라우저 사이트 격리 기능을 활성화하는 것이 좋습니다.
자주 묻는 질문
Q. 제로데이 공격이란 무엇인가요?
벤더가 패치를 제공하기 전 취약점을 악용하는 공격으로 탐지가 어렵습니다.
Q. 나도 감염됐는지 어떻게 확인하나요?
크롬 버전을 확인해 최신이 아니라면 즉시 업데이트하고, 백신 전체 검사를 실행하세요.
Q. 어떤 취약점이 악용됐나요?
크롬 2개(CVE-2026-85046, CVE-2026-87491)와 윈도우 ALPC 1개(CVE-2026-85880)입니다.
Q. 감염 경로는 무엇인가요?
표적형 피싱 웹사이트 접속을 통해 CLEANGULP 악성코드가 설치됐습니다.