주의2026년 4월 30일· Exploit-DB
[로컬] Google Chrome 145.0.7632.75 - CSSFontFeatureValuesMap
핵심 요약
본 기사는 Google Chrome의 특정 버전(145.0.7632.75)과 구성 요소(CSSFontFeatureValuesMap)에 대한 정보를 제공합니다. 이는 직접적인 보안 사고나 취약점 보고는 아니지만, 소프트웨어의 버전 관리가 미흡할 경우 잠재적인 보안 위협으로 이어질 수 있음을 시사합니다. IT 감사인 및 CISO는 조직 내에서 사용되는 모든 소프트웨어, 특히 웹 브라우저와 같은 최종 사용자 애플리케이션에 대한 체계적인 소프트웨어 자산 관리, 패치 관리 및 취약점 관리 프로세스가 수립되어 있는지 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치조직 내 모든 엔드포인트에 설치된 웹 브라우저(Google Chrome 포함)의 버전을 중앙에서 관리하고, 최신 보안 패치가 적용된 버전으로 자동 업데이트되도록 엔드포인트 관리 솔루션(예: SCCM, Intune, Group Policy)을 활용하여 정책을 수립 및 시행할 것을 권고함.
- ✔기술적 조치웹 브라우저 및 기타 최종 사용자 소프트웨어의 취약점을 주기적으로 스캔하고, 발견된 취약점에 대해서는 즉시 패치를 적용하거나 보안 설정을 강화하는 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치소프트웨어 자산 관리(SAM) 정책을 수립하여 조직 내 모든 소프트웨어의 목록, 버전, 라이선스 현황을 주기적으로 파악하고 관리하는 프로세스를 강화할 것을 권고함.
- ✔관리적 조치사용자 임의의 소프트웨어 설치를 제한하고, 승인된 소프트웨어만 사용하도록 하는 정책을 수립하며, 이에 대한 임직원 보안 교육을 정기적으로 실시하여 정책 준수율을 높일 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →