마이크로소프트, 윈도우 11에서 위험한 메모장 마크다운 보안 버그 수정

  • 마이크로소프트가 최신 메모장 앱에서 발견된 원격 코드 실행 취약점을 수정했습니다.
  • 이 버그는 악성 마크다운(.md) 파일에서 특수 문자가 제대로 검증되지 않은 것과 관련이 있었습니다.
  • 이번 사건은 기존의 단순한 앱에 인공지능과 기타 불필요한 기능을 추가하는 것에 대한 논쟁에 불을 지폈습니다.
  • 해당 취약점은 Windows Update 및 Microsoft Store를 통해 제공되는 2026년 2월 업데이트에서 수정되었습니다.

마이크로소프트는 최신 버전의 메모장 앱에서 발견된 새로운 취약점을 수정했습니다. 이 취약점으로 인해 공격자는 간단한 수법으로 사용자의 윈도우 11 시스템을 장악할 수 있었습니다 .

CVE-2026-20841로 추적되는 이 문제는 특히 마크다운 파일을 처리할 때 메모 작성 앱에 영향을 미치는 원격 코드 실행 취약점입니다. 마이크로소프트의 보안 업데이트 가이드에 따르면, 이 앱은 조작된 링크에 포함된 특정 특수 문자를 제대로 검증하지 못했습니다. 공격자는 악성 ".md" 파일을 만들어 사용자가 해당 파일을 열도록 유도할 수 있습니다.

사용자가 포함된 링크를 클릭하면 스크립트가 실행되어 추가 악성코드를 다운로드하고 시스템에서 코드를 실행할 수 있습니다. 공격이 성공하면 로그인한 사용자와 동일한 권한을 획득할 수 있습니다.

 

마이크로소프트는 현재까지 해당 취약점을 악용하는 사례는 발견되지 않았다고 밝혔습니다. 하지만 취약점의 심각성이 높아 2026년 2월 패치 화요일 업데이트에 즉시 수정 패치를 포함시켰습니다.

이 사건이 특히 흥미로운 이유는 메모장의 진화에 대한 최근의 반발 때문입니다. 과거에는 메모장이 기본적인 파일 처리 외에는 공격 대상이 거의 없는 최소한의 오프라인 텍스트 편집기였습니다.

하지만 마크다운 렌더링 개선이나 네트워크 연결에 의존하는 코파일럿 통합과 같은 기능이 추가될수록 공격에 노출될 가능성도 커집니다.

마이크로소프트는 2026년 2월 10일 보안 업데이트를 통해 해당 취약점을 해결했습니다. 이 수정 사항은 Windows Update 와 Microsoft Store 앱 업데이트를 통해 제공됩니다. 사용자는 최신 누적 업데이트를 설치하고 Microsoft Store에서 메모장을 최신 버전으로 업데이트하여 취약점을 해결해야 합니다.

편집자의 관점에서 볼 때, 이 사건은 소프트웨어 설계의 오랜 원칙을 다시 한번 확인시켜 줍니다. 단순함은 보안 기능입니다.

메모장의 원래 가장 큰 장점은 간결함이었습니다. 소프트웨어 대기업인 마이크로소프트가 가장 기본적인 도구까지 끊임없이 현대화함에 따라, 모든 새로운 기능은 그에 따른 위험성을 고려하여 신중하게 검토해야 합니다. 예를 들어, 인공지능 통합과 같은 기능은 편의성을 제공할 수 있지만, 더욱 강력한 보안 태세를 요구합니다.

솔직히 말해서, 문제가 있는 메모 앱은 메모장뿐만이 아닙니다. 최근 널리 사용되는 Notepad++ 앱도 악의적인 공격자들의 공격을 받았습니다 . 하지만 이는 호스팅 제공업체의 문제로, 공격자들이 손상된 업데이트 매니페스트를 통해 사용자를 악성 서버로 리디렉션할 수 있도록 허용한 것이었으며, 앱 자체의 문제였습니다.

그 이후 개발자는 이미 공급업체를 변경하고 보안을 강화하기 위해 Notepad++의 업데이트 버전을 출시했습니다.

댓글 남기기

Windows 11용 빌드 26120.4151은 베타 채널에 고급 설정 기능을 추가합니다.

Windows 11용 빌드 26120.4151은 베타 채널에 고급 설정 기능을 추가합니다.

Windows 11용 빌드 26120.4151(KB5058486)이 새로운 고급 설정, 파일 탐색기용 AI 기능 및 시각적 변경 사항을 포함하여 베타 채널에 배포되었습니다.

Windows 11용 빌드 26200.5651(KB5060818)에서 알림에 시계 추가, 내보내기 불러오기 기능 등이 추가되었습니다(개발자용).

Windows 11용 빌드 26200.5651(KB5060818)에서 알림에 시계 추가, 내보내기 불러오기 기능 등이 추가되었습니다(개발자용).

Windows 11용 KB5058512(빌드 26200.5622) 업데이트가 개발자 채널에 출시되었습니다. 이번 업데이트에는 AI 변경 사항, 회상 내보내기, 시계 초 표시, 파일 탐색기 개선 사항이 포함되어 있습니다.

Windows 11 25H2 릴리스용 빌드 26200.5722(KB5062669)에 새로운 기능이 추가되었습니다(개발자용).

Windows 11 25H2 릴리스용 빌드 26200.5722(KB5062669)에 새로운 기능이 추가되었습니다(개발자용).

Windows 11 25H2 개발자 채널용 빌드 26200.5722(KB5062669)에는 새로운 기능, 변경 사항 및 수정 사항이 포함되어 있습니다. 버전 24H2는 빌드 26120.5722를 받습니다.

Windows 11 25H2를 설치하면 초기 설정 중에 이전 PC의 데이터를 전송할 수 있습니다.

Windows 11 25H2를 설치하면 초기 설정 중에 이전 PC의 데이터를 전송할 수 있습니다.

Windows 11 25H2 OOBE의 새로운 "새 PC로 전송" 기능을 사용하면 OneDrive 없이 로컬 네트워크를 이용하여 설치 중에 파일과 설정을 마이그레이션할 수 있습니다.

Windows 11 25H2용 빌드 26200.5761(KB5064093)에 Android 앱 실행 재개 기능 등이 추가되었습니다(개발자용).

Windows 11 25H2용 빌드 26200.5761(KB5064093)에 Android 앱 실행 재개 기능 등이 추가되었습니다(개발자용).

Windows 11용 KB5064093(빌드 26200.5761) 업데이트가 배포되었습니다. 이번 업데이트에는 Android 앱 재개 기능, 새로운 잠금 화면 배터리 아이콘, AI 에이전트 업데이트 및 버그 수정 사항이 포함되어 있습니다.

Windows 11 빌드 27774는 Canary Channel에 관리자 보호 기능을 추가합니다.

Windows 11 빌드 27774는 Canary Channel에 관리자 보호 기능을 추가합니다.

Windows 11 빌드 27774에서는 관리자 보호 기능이 도입되었고 파티션 작업 시 Windows 설치 과정이 변경되었습니다.

윈도우 8.1(2026) 공식 ISO 파일을 다운로드하는 방법

윈도우 8.1(2026) 공식 ISO 파일을 다운로드하는 방법

Windows 8.1 ISO 파일을 다운로드하려면 Microsoft 다운로드 페이지를 열고 에디션과 언어를 선택한 다음 다운로드 버튼을 클릭하십시오.

Windows 8.1을 설치하기 위한 부팅 가능한 USB 미디어를 만드는 3가지 방법 (2026)

Windows 8.1을 설치하기 위한 부팅 가능한 USB 미디어를 만드는 3가지 방법 (2026)

Windows 8.1 부팅 가능한 USB를 만들려면 Rufus 및 Ventoy와 같은 타사 도구를 사용하거나 명령 프롬프트를 사용할 수 있습니다. 방법은 다음과 같습니다.

arm64 및 Copilot+ PC용 Windows 11 25H2 ISO 파일 다운로드 방법

arm64 및 Copilot+ PC용 Windows 11 25H2 ISO 파일 다운로드 방법

arm64 Windows 11 25H2 ISO 파일을 다운로드하려면 공식 다운로드 페이지를 열고, Arm64용 ISO 파일과 언어를 선택한 후 다운로드를 클릭하세요.

윈도우 11에서 로그인 암호를 제거하는 방법

윈도우 11에서 로그인 암호를 제거하는 방법

Windows 11에서는 netplwiz 애플릿 또는 로그인 옵션 설정을 통해 계정 로그인 암호를 제거할 수 있습니다. 방법은 다음과 같습니다.