임의 코드 실행이 반드시 가능한 건 아니고, 가능성이 있다는 정도 같습니다.
악용하기 어려울 것 같다는 의견이 있어 보여요.

아무튼 업데이트가 없는 게 이상하네요.

AI 요약

  • amiga386: 버그가 발견되었지만 악용하기는 어려워 보인다고 언급했습니다. 개발자가 이 문제를 파악하고 수정하기를 희망합니다.
  • boxed: 공개 날짜를 기준으로 수정 사항이 실제로 구현되지 않았다고 지적합니다.
  • esrauch: 악성 파일을 여는 것만으로도 익스플로잇을 유발할 수 있기 때문에 이 문제가 생각보다 심각하다고 주장합니다.
  • layer8: 이메일 첨부 파일을 통해 익스플로잇이 전달될 수 있기 때문에 악성 파일을 여는 것만으로도 충분하다고 주장합니다.
  • inferiorhuman: Windows API가 기본적으로 UTF-8이 아닌 UTF-16을 사용한다는 컨텍스트를 제공합니다.
  • Fulgen: 메모장 ++가 자체 구현 대신 Windows API를 사용하여 UTF-16을 UTF-8로 변환할 수 있음을 제안합니다.
  • PrimeMcFly: 이러한 문제를 고려하여 자체 기본 텍스트 편집기를 우선적으로 작성하는 것을 고려합니다.
  • nijave: 메모장 ++가 Visual Studio Code와 같은 가벼운 편집기에 비해 뒤처진 것에 대해 실망감을 표명합니다.
  • baal80spam: 인지된 가벼움에 따라 텍스트 편집기의 순위를 매겨 Notepad2와 VS Code 사이에 Notepad++를 배치합니다.
  • currysausage: Notepad2, Notepad2-mod, Notepad3와 같은 Notepad++의 대체 경량 편집기에 대해 논의합니다.