
Redazione RHC:11 Dezembro de 2025 17:18
Notepad++ é frequentemente alvo de atacantes porque o software é popular e amplamente utilizado. Uma vulnerabilidade recentemente descoberta no editor de texto e código de código aberto Notepad++ poderia permitir que atacantes sequestrar o tráfego de rede, sequestrar o processo de atualização e instalar Malware em computadores afetados . Essa falha agora foi corrigida no Notepad++ versão 8.8.9.
Usuários que usam versões antigas devem imediatamente fazer uma varredura completa com um software de segurança confiável. Seus sistemas podem já estar comprometidos; Em casos mais graves, uma reinstalação completa pode ser a única solução confiável.
Segundo os desenvolvedores, o Utilitário de atualização do Notepad++, WinGUp, poderia, sob certas circunstâncias , ser redirecionado para um servidor malicioso, resultando no download de um arquivo executável malicioso que pode infectar o sistema.
Durante o processo de atualização, o WinGUp verifica o número da versão e consulta o https://notepad-plus-plus.org/update/getDownloadUrl[.]Endpoint PHP. Esse endpoint gera um arquivo XML que inclui a URL de download, que o atualizador recupera e executa do diretório %TEMP%. Qualquer adversário capaz de interceptar e modificar esse tráfego poderia alterar a URL de download, por exemplo, substituindo-a por um link para uma carga útil maliciosa.
A partir da versão 8.8.7, Notepad++ adotou um certificado digital confiável da GlobalSign, eliminando a necessidade de os usuários instalarem um separado raiz certificação e fortalecimento significativo da segurança do aplicativo.
A versão 8.8.8 introduziu o requisito de que WinGUp usa GitHub.com como única fonte para download, enquanto a nova versão A versão 8.8.9 melhora ainda mais a segurança ao validar adequadamente a assinatura digital e o certificado do arquivo baixado . Se a verificação falhar, o processo de atualização é abortado.
Os desenvolvedores ainda não determinaram exatamente como ocorreu o sequestro de tráfego, e a investigação está em andamento. No entanto, evidências existentes sugerem que atacantes já exploraram essa vulnerabilidade contra organizações específicas.
Recomenda-se fortemente que os usuários Atualizar pelo menos para a versão 8.8.8, embora uma atualização direta para a versão 8.8.9 seja preferida . Como a versão 8.8.8 não consegue detectar a versão mais recente, os usuários devem baixar manualmente a versão 8.8.9 no site oficial.
- #coding
- #cybersecurity
- Malware
- Notepad++
- Patch de segurança
- Segurança de software
- Notícias de Tecnologia
- Editor de texto
- atualização
- Vulnerabilidade
Redazione
A equipe editorial do Red Hot Cyber é composta por um grupo de indivíduos e fontes anônimas que colaboram ativamente para fornecer informações e notícias iniciais sobre cibersegurança e computação em geral.