보안 권고문

Microsoft Edge 브라우저 (152.0.4191.62) 버전 보안 업데이트 권고

개요

Microsoft는 Microsoft Edge (Chromium-based) 제품에서 발생하는 여러 취약점을 해결한 보안 업데이트를 발표했다. 대상은 Microsoft Edge (Chromium-based) 152.0.4191.62 이전 버전이다.

해결된 취약점

이번 업데이트에는 다음 취약점이 포함되어 있다.

  • Proxy 기능의 긴급 등급 메모리 해제 후 재사용 취약점(CVE-2026-84324).
  • DataTransfer 기능의 긴급 등급 부적절한 입력값 검증 취약점(CVE-2026-84325).
  • Shared Tab Groups 기능의 긴급 등급 메모리 해제 후 재사용 취약점(CVE-2026-84353).
  • Browser 기능의 높음 등급 메모리 해제 후 재사용 취약점(CVE-2026-84349).
  • GPU 기능의 높음 등급 버퍼 오버플로 취약점(CVE-2026-84351).
  • FileSystem 기능의 높음 등급 잘못된 권한 부여 취약점(CVE-2026-84354).
  • Omnibox 기능의 높음 등급 부적절한 입력값 검증 취약점(CVE-2026-84357).
  • Skia 기능의 높음 등급 정보 노출 취약점(CVE-2026-84359).
  • V8 기능의 높음 등급 초기화되지 않은 리소스 사용 취약점(CVE-2026-84326).
  • FileSystem 기능의 보통 등급 권한 부여 누락 취약점(CVE-2026-84323).
  • SiteSettings 기능의 보통 등급 잘못된 권한 부여 취약점(CVE-2026-84332).
  • Chromoting 기능의 보통 등급 잘못된 권한 부여 취약점(CVE-2026-84334).
  • TabStrip 기능의 보통 등급 잘못된 권한 부여 취약점(CVE-2026-84335).
  • WebRTC 기능의 보통 등급 메모리 해제 후 재사용 취약점(CVE-2026-84347).
  • MediaCapture 기능의 보통 등급 정보 노출 취약점(CVE-2026-84348).
  • Navigation 기능의 보통 등급 잘못된 권한 부여 취약점(CVE-2026-84355).
  • FullScreen 기능의 보통 등급 사용자 인터페이스 표시 오류 취약점(CVE-2026-84356).
  • Downloads 기능의 보통 등급 부적절한 권한 관리 취약점(CVE-2026-84358).
  • FileSystem 기능의 낮음 등급 권한 부여 누락 취약점(CVE-2026-84328).
  • CredentialProvider 기능의 낮음 등급 혼동된 대리인 취약점(CVE-2026-84329).
  • Actor 기능의 낮음 등급 잘못된 권한 부여 취약점(CVE-2026-84331).
  • Autofill 기능의 낮음 등급 잘못된 권한 부여 취약점(CVE-2026-84327).
  • TabStrip 기능의 낮음 등급 메모리 해제 후 재사용 취약점(CVE-2026-84350).

대응 권고

2026년 9월 2일 업데이트를 통해 패치가 제공되었으며, Microsoft Edge의 자동 업데이트 기능을 이용하거나 제품 정보의 URL을 참고해 Microsoft Edge (Chromium-based) 152.0.4191.62 및 이후 버전으로 업데이트해야 한다.