Το Notepad++ κυκλοφόρησε μια ενημέρωση ασφαλείας για την αντιμετώπιση ευπαθειών που χρησιμοποιήθηκαν από Κινέζους hackers. Οι ευπάθειες επέτρεψαν κατάχρηση του μηχανισμού ενημέρωσης του λογισμικού για διανομή malware σε στόχους.

Η ενημερωμένη έκδοση 8.9.2 ενσωματώνει αυτό που ο συντηρητής Don Ho περιγράφει ως σχεδιασμό “διπλού κλειδώματος“, με στόχο να καταστήσει τη διαδικασία ενημέρωσης “ανθεκτική και ουσιαστικά μη εκμεταλλεύσιμη”. Αυτό περιλαμβάνει την επαλήθευση του υπογεγραμμένου installer που κατεβαίνει από το GitHub (υλοποιημένο στην έκδοση 8.8.9 και μεταγενέστερες) και την επαλήθευση του υπογεγραμμένου XML, που επιστρέφεται από τον διακομιστή ενημερώσεων στο notepad-plus-plus.org.
Δείτε επίσης: Σοβαρές ευπάθειες σε δημοφιλείς επεκτάσεις VSCode
Notepad++: Ενημέρωση και γενική ενίσχυση της ασφάλειας
Το Notepad++ έχει εισάγει και άλλες αλλαγές στο WinGUp, το auto-updater component, για να ενισχύσει την ασφάλεια:
– Αφαίρεση του libcurl.dll για την εξάλειψη του κινδύνου DLL side-loading
– Αφαίρεση δύο μη ασφαλών επιλογών cURL SSL: CURLSSLOPT_ALLOW_BEAST και CURLSSLOPT_NO_REVOKE
– Περιορισμός της εκτέλεσης plugin management σε προγράμματα που είναι υπογεγραμμένα με το ίδιο πιστοποιητικό όπως το WinGUp
Η ενημέρωση αντιμετωπίζει επίσης μια ευπάθεια υψηλής σοβαρότητας (CVE-2026-25926, βαθμολογία CVSS: 7.3) που θα μπορούσε να οδηγήσει σε εκτέλεση κώδικα στο πλαίσιο της τρέχουσας εφαρμογής.

“Υπάρχει μια ευπάθεια Unsafe Search Path (CWE-426) κατά την εκκίνηση του Windows Explorer χωρίς absolute executable path“, εξήγησε ο Ho. “Αυτό μπορεί να επιτρέψει την εκτέλεση ενός κακόβουλου explorer.exe, αν ένας επιτιθέμενος μπορεί να ελέγξει το process working directory. Υπό ορισμένες συνθήκες, αυτό θα μπορούσε να οδηγήσει σε εκτέλεση κώδικα στο πλαίσιο της τρέχουσας εφαρμογής“.
Δείτε επίσης: Keenadu: Νέο backdoor εντοπίστηκε σε firmware Android
Αξίζει να σημειωθεί ότι πρόσφατα το Notepad++ αποκάλυψε παραβίαση σε επίπεδο παρόχου hosting, που επέτρεψε σε απειλητικούς παράγοντες να καταλάβουν το update traffic και να ανακατευθύνουν αιτήματα από ορισμένους χρήστες σε κακόβουλους διακομιστές (για διανομή μολυσμένης ενημέρωσης). Το ζήτημα ανιχνεύθηκε στις αρχές Δεκεμβρίου 2025.
Σύμφωνα με τις Rapid7 και Kaspersky, οι παραποιημένες ενημερώσεις επέτρεψαν στους επιτιθέμενους να διανείμουν ένα backdoor, που ονομάστηκε Chrysalis. Αυτό το περιστατικό εφοδιαστικής αλυσίδας, που παρακολουθείται ως CVE-2025-15556 (βαθμολογία CVSS: 7.7), έχει αποδοθεί σε μια ομάδα χάκερ με σύνδεση στην Κίνα (Lotus Panda).
Δείτε επίσης: OpenClaw: Infostealer κλέβει configuration files και gateway tokens

Συνιστάται στους χρήστες του Notepad++ να ενημερώσουν στην έκδοση 8.9.2 και να διασφαλίσουν ότι οι installers κατεβαίνουν από το επίσημο domain.
