"우리 홈페이지는 제작사가 보안 관리해 주니까 괜찮겠지"라고 생각하는 사장님이 많습니다. 그런데 홈페이지 해킹 사고의 출발점이 홈페이지가 아니라 관리자가 쓰는 PC의 브라우저인 경우가 적지 않아요. 이번 주 보안 뉴스에 올라온 브라우저 제로데이 소식이 바로 그 이야기입니다. 결론부터 말하면, 지금 크롬 버전을 확인하고 최신으로 올리는 것만으로 이번 위험은 대부분 막을 수 있습니다.
무슨 일이 있었나요?
구글이 9월 3일 크롬 보안 업데이트를 내놓으면서, 이미 공격에 쓰이고 있는 취약점 하나를 고쳤습니다. 번호는 CVE-2026-85046이고, 크롬이 웹페이지의 자바스크립트를 처리하는 핵심 부품(V8 엔진)에서 발견된 "타입 혼동" 문제예요. 보안 매체 데일리시큐는 이것이 올해 크롬에서 확인된 여섯 번째 제로데이라고 전했습니다(기사 보기). 해외 매체 Help Net Security도 구글이 실제 악용 사실을 인정했다고 보도했어요(기사 보기).
제로데이 취약점은 "고치는 방법이 나오기 전에 먼저 공격에 쓰인 구멍"이라는 뜻입니다. 도둑이 이미 문을 열고 있는데, 잠금장치 수리 기사는 이제 막 출발한 상황과 비슷해요. 수정된 버전은 윈도우·맥 기준 152.0.7977.82 또는 .83이고, 리눅스는 152.0.7977.82입니다. 이 버전보다 낮다면 지금 업데이트가 필요합니다.
우리 홈페이지랑 무슨 상관인가요?
핵심은 이렇습니다. 홈페이지 서버가 튼튼해도, 관리자 페이지에 로그인하는 PC가 뚫리면 관리자 권한이 통째로 넘어갈 수 있어요. 브라우저 취약점을 이용한 공격은 보통 악성 링크가 걸린 메일이나 광고 페이지를 열게 만드는 방식으로 시작합니다. 그 페이지를 취약한 브라우저로 열면, 저장된 로그인 정보나 열려 있는 관리자 세션이 새어 나갈 수 있습니다.
그러면 무슨 일이 생길까요? 공지 게시판에 낯선 링크가 올라가거나, 상품 설명에 이상한 문구가 끼어들거나, 회원 정보가 빠져나가는 식의 사고로 이어집니다. 앞선 글에서 다룬 홈페이지 악성코드 유포 사례도 관리자 계정 탈취에서 시작한 경우가 많았어요. 한 줄 정리: 홈페이지 보안의 절반은 관리자 PC 보안입니다.
오늘 확인할 3가지
세 가지 모두 10분이면 끝나고, 전문가 없이 사장님이 직접 할 수 있습니다.
- 브라우저 버전을 확인하세요. 크롬 오른쪽 위 점 세 개 메뉴에서 "도움말 → Chrome 정보"로 들어가면 현재 버전이 보이고, 업데이트가 있으면 자동으로 받기 시작합니다. 받은 뒤에는 브라우저를 완전히 껐다 켜야 적용돼요.
- 관리자 PC의 자동 업데이트를 켜 두세요. 크롬은 기본적으로 자동 업데이트되지만, 오래 켜 둔 PC는 재시작을 안 해서 적용이 안 된 경우가 많습니다. 엣지나 네이버 웨일처럼 크로미움 기반 브라우저도 같은 부품을 쓰니 함께 업데이트하세요.
- 관리자 계정의 2단계 인증을 점검하세요. 브라우저가 뚫려 비밀번호가 새더라도, 2단계 인증이 켜져 있으면 로그인이 바로 되지 않습니다. 홈페이지 관리자 페이지, 도메인 계정, 호스팅 계정 순서로 확인하세요.
| 확인 항목 | 어디서 | 걸리는 시간 |
|---|---|---|
| 브라우저 버전 | 도움말 → Chrome 정보 | 1분 |
| 자동 업데이트·재시작 | 브라우저 완전 종료 후 다시 실행 | 2분 |
| 관리자 2단계 인증 | 관리자 페이지 · 도메인 · 호스팅 계정 설정 | 5분 |
직원이 여러 명이라면 "오늘 퇴근 전에 브라우저 재시작"이라고 한 줄 공지만 해도 효과가 큽니다. 잇다웹으로 제작한 홈페이지의 관리자 화면이 어떻게 생겼는지는 관리자 데모에서 미리 볼 수 있어요.
결론: 홈페이지 보안은 서버와 관리자 PC 양쪽에서 지킵니다
이번 크롬 제로데이는 홈페이지 코드를 고쳐서 막는 문제가 아니라, 관리자 PC를 최신 상태로 두는 것으로 막는 문제입니다. 그래서 제작사가 서버를 아무리 잘 관리해도 사장님 쪽에서 해 줘야 할 몫이 남아요. 반대로 말하면, 사장님이 브라우저 업데이트와 2단계 인증만 챙겨도 대부분의 계정 탈취 시도를 걸러낼 수 있습니다.
홈페이지 쪽 보안 점검이나 관리자 계정 설정이 헷갈린다면, 유지보수 안내에서 어떤 작업을 맡길 수 있는지 항목별로 확인해 보세요.
자주 묻는 질문
제로데이 취약점이 뭔가요?
수정 프로그램이 나오기 전에 공격자가 먼저 찾아내 쓰고 있는 보안 구멍을 말합니다. "고칠 시간이 0일이었다"는 뜻에서 제로데이라고 불러요. 수정 버전이 나온 뒤에는 업데이트만 하면 되므로, 소식을 들으면 바로 버전을 확인하는 습관이 가장 좋은 대응입니다.
크롬 업데이트는 어떻게 하나요?
오른쪽 위 점 세 개 메뉴에서 "도움말 → Chrome 정보"를 누르면 자동으로 최신 버전을 확인하고 내려받습니다. 내려받은 뒤 "다시 시작" 버튼을 눌러야 적용돼요. 창을 여러 개 띄워 두었다면 모두 닫힌 뒤 다시 열리니, 작업 중인 내용은 먼저 저장하세요.
홈페이지 관리자 PC 보안은 무엇부터 해야 하나요?
브라우저와 운영체제 자동 업데이트를 켜는 것이 첫 번째입니다. 그다음 관리자 계정에 2단계 인증을 걸고, 관리자 비밀번호를 다른 사이트와 다르게 쓰세요. 이 세 가지만 지켜도 관리자 계정 탈취 시도의 상당수를 막을 수 있습니다.
관리자 계정 설정이나 홈페이지 보안 점검을 함께 봐 드릴 수 있으니, 궁금한 점은 무료 견적 상담으로 편하게 문의해 주세요.
사진: Unsplash
