브라우저(크롬, 엣지) 보안 업데이트로 인하여 크롬 최신버전 (94.0.4606.54)과 엣지 최신버전 (94.0.992.31)에서 오피스 플러그인 모듈이 동작하지 않는 이슈를 확인하였습니다.
이로 인해 영향이 발생하는 내용은 아래와 같습니다.
요약
크롬 최신버전은 사설 네트워크 액세스 사양의 일부로 비 보안 웹사이트에서 사설 네트워크 엔드포인트에 대한 액세스를 더 이상 사용하지 않습니다.
목표는 사설 네트워크의 라우터 및 기타 장치를 대상으로 하는 CSRF(교차 사이트 요청 위조) 공격으로부터 사용자를 보호하는 것입니다.
상세 내용
https://developer.chrome.com/blog/private-network-access-update/
오피스 플러그인의 경우 로컬PC와 통신하여 설치여부 확인 및 복사된 정보를 획득하는 구조로,
로컬PC에 통신 시 액세스가 되지 않아 설치가 되어있음에도 계속 설치하라는 메시지가 나타나는 현상입니다.
관련하여 패치가능 여부를 검토하였으나 브라우저의 설정을 변경해야 해결이 가능한 부분으로
에디터에서 이 부분을 강제로 제어하여 설정할 수 있는 방안은 없는 것으로 확인하였습니다.
대단히 죄송한 말씀이지만 위의 이슈가 발생하는 사이트의 경우
아래의 방법으로 설정하여 확인 부탁드립니다.
해결 방안 1
웹 사이트를 HTTPS로 적용 시에는 별도의 설정 없이 이전과 같이 동작이 가능합니다.
해결 방안 2
아래의 링크를 통하여 브라우저 설정을 변경하면 이전과 같이 동작이 가능합니다.
1. 각 브라우저에서 아래의 링크로 접속
- 크롬(Chrome) : chrome://flags/#block-insecure-private-network-requests
- 엣지(Edge) : edge://flags/#block-insecure-private-network-requests
2. Block insecure private network requests. 설정 값을 “default” => “Disabled“로 변경
3. 브라우저 재 시작 후 오피스 플러그인 동작 확인