
Windows용 '메모장(Notepad)' 앱에서 원격 코드 실행(RCE) 취약점이 발견되었습니다.
이번 취약점은 최신 메모장 앱에 추가된 '마크다운(Markdown) 렌더링' 기능의 허점을 악용한 것입니다.
공격자가 특수하게 조작한 링크가 담긴 마크다운(.md) 파일을 메모장으로 열고 클릭할 경우, 윈도우의 별도 보안 시스템 경고 없이 공격자의 원격 서버에 있는 악성 파일이 즉시 실행될 수 있습니다.
현재 공격을 증명하는 코드(PoC)가 공개되어 있어 실제 피해로 이어질 가능성이 높으므로 사용자분들의 신속한 업데이트가 필요합니다.
CVE 번호
영향 받는 버전
Microsoft Store 배포 메모장 앱 v11.0.0 이상 ~ v11.2510 미만
※ 시스템 기본 폴더에 위치한 구버전 '레거시 메모장(Notepad.exe)'은 마크다운 기능이 없어 이번 취약점에 해당되지 않습니다.
패치 방법
메모장 앱 v11.2510 이상으로 업데이트
참고:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20841
https://nvd.nist.gov/vuln/detail/CVE-2026-20841
| PyPI에 등록된 가짜 AI 프록시 패키지, 사용자 프롬프트 탈취 (1) | 2026.04.08 |
|---|---|
| Axios NPM 패키지 공급망 공격 발생 (0) | 2026.04.01 |
| AI 에이전트 확장 마켓플레이스 ClawHub, 대규모 공급망 공격 발생 (0) | 2026.02.12 |
| "지금 사무실인가요?"... 대표님 사칭 피싱 메일 주의! (0) | 2026.02.11 |
| 영상 픽셀 속 악성코드, '픽셀코드(PixelCode)' 공격기법 (0) | 2026.01.29 |
댓글 영역