아름다운별 (118.♡.80.102)
2026년 2월 12일 PM 11:04
* The Verge 기사
Microsoft fixes Notepad flaw that could trick users into clicking malicious Markdown links
# 내용 일부 Gemini 3.0 Flash 번역 후 수정했습니다.
마이크로소프트가 메모장의 마크다운 파일에 영향을 미치는 심각한 보안 취약점을 해결했습니다. 더 레지스터(The Register)에서 먼저 보도한 내용처럼, 마이크로소프트는 화요일 패치 노트를 통해 악의적인 공격자가 "메모장에서 열린 마크다운 파일 내의 악성 링크를 클릭하도록" 사용자를 속여 원격 코드 실행 공격을 진행할 수 있다고 밝혔습니다.
* 'Windows 메모장 앱 원격 코드 실행 취약성' 문서 참조
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20841
마이크로소프트는 지난해 5월 윈도우 11 메모장에 일반 텍스트 서식 언어인 마크다운 지원 기능을 처음 추가했습니다. 이런 움직임은 마이크로소프트가 메모장이나 그림판 같은 앱에 새로운 기능과 AI 기능을 과도하게 집어넣어 운영 체제를 불필요한 소프트웨어(블로트웨어=bloatware)로 채우고 있다는 비판을 불러일으켰습니다.
[나머지 내용 생략]
* The Verge의 Tom Warren이 올린 글
"메모장은 한때 윈도우의 가벼운 텍스트 편집기였지만, 최근 몇 년간 마이크로소프트가 점점 더 많은 기능을 추가해 왔습니다. 새로 추가된 마크다운 지원 기능으로 인해 원격 코드 실행 취약점이 발견되었습니다.😬"
https://bsky.app/profile/did:plc:fbtvg6jxtdroidfvq5z635xu/post/3melp32exck2x
댓글 (0)
- 아직 댓글이 없습니다. 첫 댓글을 작성해보세요!
댓글을 작성하려면 이 필요합니다.