두 가지 취약점 대응이 이뤄진 MS 엣지 브라우저 업데이트 배포가 시작되었다.
MS 엣지 브라우저 95.0.1020.40 버전에서는 구글 크로뮴에서 발견된 CVE-2021-38000과 CVE-2021-38003 두 가지 취약점이 패치되었다.
해당 취약점은 이미 악용되고 있는 것으로 확인되었고, 위험도가 높음으로 분류되었다. 전자는 신뢰할 수 없는 입력에 대한 유효성 검사가 충분하지 않은 문제, 후자는 V8에서의 부적절한 구현과 관련된 취약점이다.
해당 취약점이 악용 중인 때문인지 관련된 구체적인 정보는 아직 공개되지 않았는데, MS 엣지 브라우저의 버전 확인과 업데이트는 '설정->마이크로소프트 엣지 정보'에서 확인할 수 있다. |