크롬 업데이트 받아도 재시작 안 하면 구버전 그대로입니다
크롬 업데이트 받아도 재시작 안 하면 구버전 그대로입니다
이 글은 크롬(Chrome) 브라우저의 최신 보안 패치를 직접 확인하고 적용하는 방법을 다룹니다. 회사·학교에서 관리하는 PC는 아래 ‘관리되는 브라우저’ 부분을 먼저 읽고, 임의로 설치하지 말고 IT 담당자에게 문의하세요.
크롬을 자동 업데이트로 켜 두었더라도, ‘다시 실행’ 버튼을 누르기 전까지는 방금 내려받은 보안 패치가 적용되지 않습니다. 확인부터 적용까지는 3분이면 끝납니다.
왜 지금 확인해야 할까요. 2026년 7월, 구글은 크롬 150에서 메모리 안전 관련 취약점 7개를 한꺼번에 고쳤습니다. 그중 3개는 위험도가 가장 높은 ‘심각(Critical)’ 등급이고, 웹페이지를 여는 것만으로 닿을 수 있는 위치에 있었습니다. 다만 구글은 이 결함들이 실제로 악용된 정황이나 공개된 공격 코드(PoC)는 확인되지 않았다고 밝혔습니다. 그러니 이건 ’오늘 밤 안에 당장’의 긴급함이라기보다, 미루지 말고 이번 주 안에 처리해 둘 일입니다.
이 글이 속한 주제: 기기·브라우저·확장 프로그램 보안
이번 크롬 150 패치, 무엇을 고쳤나
구글 크롬 릴리스 블로그(공식)에 따르면, 이번 업데이트는 윈도우·맥용 150.0.7871.128/.129, 리눅스용 150.0.7871.128 버전입니다. 외부에서 신고된 보안 취약점 7개를 고쳤고, 이 중 6개가 ‘해제된 메모리 재사용(use-after-free)’ 유형, 나머지 1개가 V8 자바스크립트 엔진의 ‘경계 밖 접근(out-of-bounds)’ 유형입니다.
‘use-after-free’는 프로그램이 이미 반납한 메모리 영역을 실수로 다시 참조하는 결함입니다. 공격자가 그 틈을 정교하게 노리면, 브라우저가 원래 해서는 안 되는 동작을 하도록 유도할 수 있습니다. 그래서 이 유형은 브라우저 보안에서 특히 자주 ’심각’ 등급을 받습니다.
이번에 ‘심각’ 등급을 받은 3개(카메라 캡처·GPU·네트워크 구성요소)는 신뢰할 수 없는 웹 콘텐츠에서 닿을 수 있다고 설명됩니다. 아래 표에 7개를 정리했습니다.
| CVE 번호 | 위험도 | 구성요소 | 유형 |
|---|---|---|---|
| CVE-2026-15899 | 심각(Critical) | 카메라 캡처(CameraCapture) | use-after-free |
| CVE-2026-15900 | 심각(Critical) | GPU | use-after-free |
| CVE-2026-15901 | 심각(Critical) | 네트워크(Network) | use-after-free |
| CVE-2026-15902 | 높음(High) | 캐스트(Cast) | use-after-free |
| CVE-2026-15903 | 높음(High) | V8 자바스크립트 엔진 | 경계 밖 접근(out-of-bounds) |
| CVE-2026-15904 | 높음(High) | Ozone | use-after-free |
| CVE-2026-15905 | 높음(High) | Aura | use-after-free |
참고로 구글은 취약점의 세부 정보 공개를 당분간 제한한다고 밝혔습니다. 공식 문구 그대로 옮기면 “대다수 사용자가 패치로 업데이트될 때까지 버그 세부 정보와 링크에 대한 접근이 제한될 수 있다”입니다. 이건 “아직 안 고친 사람이 많으니 공격에 악용되지 않게 정보를 늦게 푼다”는 뜻이고, 그래서 내 브라우저를 먼저 최신으로 만들어 두는 것이 곧 방어입니다.
1단계 — 지금 내 크롬 버전 확인하기
가장 확실한 길부터 말하면, 크롬 주소창에 chrome://settings/help 를 그대로 입력하고 엔터를 치는 것입니다. 이 주소는 크롬 버전이 바뀌어도 변하지 않습니다. 메뉴로 가려면 오른쪽 위 점 세 개 → ‘도움말’ → ‘Chrome 정보’ 순서인데, 메뉴 이름은 버전·언어 설정에 따라 조금씩 다를 수 있으니 주소창 방법을 권합니다.
제 노트북 크롬에서 주소창에 chrome://settings/help를 입력하니 현재 버전 번호와 함께 ‘최신 버전인지’ 여부가 바로 표시됐습니다. 이 화면에 들어가면 크롬이 그 자리에서 업데이트 확인을 시작합니다.
여기서 보이는 버전 번호가 앞자리 150.0.7871.128 이상이면 이번 패치가 이미 반영된 것입니다. 그보다 낮으면 다음 단계로 넘어가세요.
2단계 — 업데이트 받고 ‘반드시’ 다시 실행
이 단계가 이 글의 핵심입니다. 크롬은 ‘Chrome 정보’ 화면에 들어가면 새 버전을 자동으로 내려받습니다. 그런데 다운로드가 끝나도 실행 중인 크롬은 여전히 옛 버전입니다. 화면에 파란색 ‘다시 실행(Relaunch)’ 버튼이 나타나는데, 이걸 눌러 브라우저를 재시작해야 새 버전이 실제로 동작합니다.
업데이트를 내려받은 뒤에도 ‘다시 실행’ 버튼을 누르기 전까지는 버전 번호가 이전 그대로였고, 재시작한 다음에야 새 버전으로 바뀌었습니다. 열어 둔 탭이 사라질까 걱정할 필요는 없습니다. ’다시 실행’을 누르면 크롬이 열려 있던 탭을 복원한 상태로 다시 켜집니다(시크릿 창은 예외).
정리하면, “업데이트 확인 → 다운로드 → 다시 실행”에서 마지막 재시작을 빼먹으면 패치를 받고도 구버전을 그대로 쓰는 셈입니다. 제목 그대로입니다.
자동 업데이트인데 왜 굳이 확인하나
크롬은 기본적으로 백그라운드에서 알아서 업데이트를 받습니다. 그런데도 직접 확인이 필요한 이유가 둘 있습니다.
첫째, 브라우저를 며칠씩 켜 둔 채 한 번도 완전히 닫지 않으면 재시작이 일어나지 않아 패치가 적용되지 않습니다. 노트북을 덮어만 두고 크롬을 계속 살려 두는 분이 특히 그렇습니다.
둘째, 이런 업데이트는 한 번에 전 세계에 뿌려지지 않고 며칠에 걸쳐 단계적으로 배포됩니다. ’아직 내 크롬에는 안 떴다’면, 위 1단계 화면을 직접 열어 확인을 앞당길 수 있습니다.
소프트웨어를 최신으로 유지하는 습관은 브라우저에만 해당하지 않습니다. 같은 방식으로 7-Zip이 안전한 버전인지 3분 만에 확인하는 법도 함께 점검해 두면 좋습니다.
회사·학교 PC라면 (관리되는 브라우저)
‘Chrome 정보’ 화면이나 메뉴 하단에 ‘브라우저가 조직에 의해 관리됩니다’ 같은 문구가 보이면, 업데이트 권한이 개인이 아니라 관리자에게 있는 경우입니다. 이때는 임의로 설치를 시도하지 말고, 사내 IT 담당자나 시스템 관리자에게 크롬 최신 패치 적용 여부를 문의하세요. 조직 정책에 따라 배포 시점이 개인 PC와 다를 수 있습니다.
브라우저 보안을 점검하는 김에, 크롬·애플 이메일 프라이버시 설정 3가지도 한 번 같이 살펴보면 좋습니다.
자주 묻는 질문
크롬 버전은 어디서 확인하나요?
주소창에 chrome://settings/help를 입력해 Chrome이 표시하는 최신 상태와 재시작 필요 여부를 확인하세요. 특정 과거 버전 번호를 현재 최신 기준으로 사용하지 않습니다.
자동 업데이트를 켜 놨는데도 확인해야 하나요?
네. 자동으로 내려받더라도 브라우저를 ’다시 실행’하기 전까지는 옛 버전이 계속 돌아갑니다. 며칠간 크롬을 완전히 닫지 않았다면 재시작으로 마무리하세요.
업데이트가 안 보이거나 실패하면요?
크롬을 완전히 종료했다가 다시 켠 뒤 chrome://settings/help를 여세요. 그래도 안 되면 구글 공식 도움말(아래 참고 출처)의 재설치 안내를 따르고, 회사 PC라면 관리자에게 문의하세요.
이 취약점들, 지금 실제로 공격당하고 있나요?
구글은 이번 7개 취약점에 대해 실제 악용 정황이나 공개된 공격 코드는 확인되지 않았다고 밝혔습니다. 그렇더라도 세부 정보가 시간차를 두고 공개되는 만큼, 패치를 미루지 않는 편이 안전합니다.
결론
할 일은 세 가지뿐입니다. 주소창에 chrome://settings/help를 입력해 버전을 확인하고, 업데이트를 내려받고, ’다시 실행’으로 브라우저를 재시작하는 것. 재시작을 빼먹으면 패치를 받고도 구버전을 쓰는 것이니, 마지막 단계까지 꼭 마치세요. 3분이면 충분합니다.
함께 보면 좋은 글
- 기기·브라우저·확장 프로그램 보안 — 이 주제의 글 전체 목록
- 👉 에어비앤비 가짜 사이트에 결제정보 털린다 — 여름 휴가철 피싱 사기 완벽 정리 (2026)
- 👉 내 7-Zip이 안전한지 확인하고 3분 만에 업데이트하는 법
- 👉 크롬·애플 이메일 프라이버시, 슬그머니 약해졌습니다 — 지금 점검할 설정 3가지
참고 출처
- Chrome Releases: Stable Channel Update for Desktop (2026-07-16) — 구글 공식 릴리스 발표(버전·CVE·위험도 1차 출처)
- Google Chrome 업데이트하기 — 구글 크롬 공식 도움말
- CWE-416: Use After Free — MITRE, use-after-free 정의
- Chrome 150 Update Patches Severe Memory Safety Bugs — SecurityWeek