미국 사이버보안·기반시설보안청(CISA)이 9월 4일 구글 크로미움 V8의 타입 컨퓨전(Type Confusion) 취약점을 실제 악용이 확인된 공개 취약점 카탈로그(KEV)에 등재했습니다. 등재된 취약점은 CVE-2026-85046이며, CISA가 정한 완화 조치 기한은 9월 18일입니다.
KEV 등재는 해당 취약점이 실제 환경에서 악용되고 있다는 것을 의미하지만, 특정 조직이 침해당했거나 특정 규모의 피해가 발생했음을 나타내지 않습니다. 조직은 자신의 자산 영향 범위와 공급업체의 완화책을 별도로 확인할 필요가 있습니다.
