보안 권고문

Microsoft Edge 브라우저 (149.0.4022.105) 버전 보안 업데이트 권고

Microsoft Edge 보안 업데이트 권고


Microsoft은 Microsoft Edge (Chromium-based)에서 발생하는 다수의 취약점을 해결하는 보안 업데이트를 발표하였다. 대상은 150.0.4078.65 이전 버전이다.

해결된 취약점에는 다음과 같은 항목이 포함된다.

  • Actor 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15116).
  • Autofill 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15113).
  • Core 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15120).
  • Extensions API 기능의 정수 오버플로 취약점(CVE-2026-15108).
  • Extensions 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15110).
  • Forms 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15126).
  • Forms 기능의 부적절한 기능 구현 취약점(CVE-2026-15125, CVE-2026-15128).
  • GetUserMedia 기능의 부적절한 기능 구현 취약점(CVE-2026-15119).
  • IndexedDB 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15107).
  • Input 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15118).
  • DOM 기능의 불충분한 데이터 검증 취약점(CVE-2026-15123).
  • Navigation 기능의 불충분한 데이터 검증 취약점(CVE-2026-15131).
  • Codecs 기능의 신뢰할 수 없는 입력값에 대한 불충분한 검증 취약점(CVE-2026-15122).
  • WebAppInstalls 기능의 신뢰할 수 없는 입력값에 대한 불충분한 검증 취약점(CVE-2026-15115).
  • InterestGroups 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15133).
  • Navigation 기능의 불충분한 정책 적용 취약점(CVE-2026-15130).
  • Codecs 기능의 범위를 벗어난 메모리 읽기 및 쓰기 취약점(CVE-2026-15114).
  • Ozone 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15112).
  • Passwords 기능의 불충분한 정책 적용 취약점(CVE-2026-15124).
  • Payments 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15117).
  • ANGLE 기능의 초기화되지 않은 메모리 사용 취약점(CVE-2026-15109).
  • V8 기능의 초기화되지 않은 메모리 사용 취약점(CVE-2026-15132).
  • Views 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15129, CVE-2026-15111).
  • WebGL 기능의 부적절한 기능 구현 취약점(CVE-2026-15127).
  • WebRTC 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15121).

일부 취약점은 높음 등급이며, Ozone 기능의 취약점과 Views 기능의 일부 취약점은 긴급 등급으로 분류되었다. Microsoft은 2026년 07월 29일 업데이트를 통해 패치를 제공하였다.

사용자는 Windows Update 기능을 이용한 자동 설치 또는 제품정보의 URL을 참고한 수동 설치를 통해 최신 버전으로 업데이트하는 것이 필요하다.