구글이 마이크로소프트(이하 MS)의 엣지(Edge) 웹브라우저 보안 취약점을 공개하였다.
네오윈(Neowin)에 의하면 지난 해 2월 MS는 윈도우 10 크리에이터 업데이트에서 엣지에 ACG(Arbitrary Code Guard, 임의적 코드 보호)를 사용해 원하지 않는 기본 코드 실행을 완화할 것이라고 하였다. 그러나 최신 웹브라우저 대부분은 JIT(Just-In-Time, 정시) 컴파일러에 의존하는데 ACG가 추가되면서 엣지는 JIT 컴파일러를 별도 프로세스로 전환하는 작업이 필요해졌다.
그 작업 과정에서 자바 스크립트(JAVA Script)를 기본 코드로 컴파일하고 공유된 맵 오브젝트를 매핑하며 메모리를 예약한다. 그리고 페이지를 메모리에 기록할 때 VirtualAllocEx() 함수를 호출해 콘텐츠 프로세스에 예약한 공간에 메모리를 할당하고 기록한다.
구글 프로젝트 제로 팀은 엣지 JIT 프로세스가 VirtualAllocEx() 함수를 호출할 주소를 예측할 수 있는 경우 해커가 쉽게 시스템을 공격할 수 있다고 하였으며, 연구원이 직접 ACG를 우회하고 메모리에 실행 가능한 페이지를 만드는 데 성공하여 위험성을 부각하였다.
엣지의 보안 취약점은 심각함 등급 '중간'으로 분류되어 2017년 11월 MS에 전달되었는데 해결 기한인 90일이 지나도 해결책이 나오지 않아서 결국 구글 프로젝트 제로 팀은 문제를 공개 발표하였다.
MS는 3월 13일 패치로 엣지 보안 취약점을 해결할 계획이라고 입장을 밝혔다. |