ΑρχικήUpdatesΤο Notepad++ διορθώνει το μηχανισμό ενημέρωσης που χρησιμοποιήθηκε για διανομή malware

Το Notepad++ διορθώνει το μηχανισμό ενημέρωσης που χρησιμοποιήθηκε για διανομή malware

Το Notepad++ κυκλοφόρησε μια ενημέρωση ασφαλείας για την αντιμετώπιση ευπαθειών που χρησιμοποιήθηκαν από Κινέζους hackers. Οι ευπάθειες επέτρεψαν κατάχρηση του μηχανισμού ενημέρωσης του λογισμικού για διανομή malware σε στόχους.

Notepad++

Η ενημερωμένη έκδοση 8.9.2 ενσωματώνει αυτό που ο συντηρητής Don Ho περιγράφει ως σχεδιασμό “διπλού κλειδώματος“, με στόχο να καταστήσει τη διαδικασία ενημέρωσης “ανθεκτική και ουσιαστικά μη εκμεταλλεύσιμη”. Αυτό περιλαμβάνει την επαλήθευση του υπογεγραμμένου installer που κατεβαίνει από το GitHub (υλοποιημένο στην έκδοση 8.8.9 και μεταγενέστερες) και την επαλήθευση του υπογεγραμμένου XML, που επιστρέφεται από τον διακομιστή ενημερώσεων στο notepad-plus-plus.org.

Δείτε επίσης: Σοβαρές ευπάθειες σε δημοφιλείς επεκτάσεις VSCode

Notepad++: Ενημέρωση και γενική ενίσχυση της ασφάλειας

Το Notepad++ έχει εισάγει και άλλες αλλαγές στο WinGUp, το auto-updater component, για να ενισχύσει την ασφάλεια:

– Αφαίρεση του libcurl.dll για την εξάλειψη του κινδύνου DLL side-loading

– Αφαίρεση δύο μη ασφαλών επιλογών cURL SSL: CURLSSLOPT_ALLOW_BEAST και CURLSSLOPT_NO_REVOKE

– Περιορισμός της εκτέλεσης plugin management σε προγράμματα που είναι υπογεγραμμένα με το ίδιο πιστοποιητικό όπως το WinGUp

Η ενημέρωση αντιμετωπίζει επίσης μια ευπάθεια υψηλής σοβαρότητας (CVE-2026-25926, βαθμολογία CVSS: 7.3) που θα μπορούσε να οδηγήσει σε εκτέλεση κώδικα στο πλαίσιο της τρέχουσας εφαρμογής.

Το Notepad++ διορθώνει το μηχανισμό ενημέρωσης που χρησιμοποιήθηκε για διανομή malware

“Υπάρχει μια ευπάθεια Unsafe Search Path (CWE-426) κατά την εκκίνηση του Windows Explorer χωρίς absolute executable path“, εξήγησε ο Ho. “Αυτό μπορεί να επιτρέψει την εκτέλεση ενός κακόβουλου explorer.exe, αν ένας επιτιθέμενος μπορεί να ελέγξει το process working directory. Υπό ορισμένες συνθήκες, αυτό θα μπορούσε να οδηγήσει σε εκτέλεση κώδικα στο πλαίσιο της τρέχουσας εφαρμογής“.

Δείτε επίσης: Keenadu: Νέο backdoor εντοπίστηκε σε firmware Android

Αξίζει να σημειωθεί ότι πρόσφατα το Notepad++ αποκάλυψε παραβίαση σε επίπεδο παρόχου hosting, που επέτρεψε σε απειλητικούς παράγοντες να καταλάβουν το update traffic και να ανακατευθύνουν αιτήματα από ορισμένους χρήστες σε κακόβουλους διακομιστές (για διανομή μολυσμένης ενημέρωσης). Το ζήτημα ανιχνεύθηκε στις αρχές Δεκεμβρίου 2025.

Σύμφωνα με τις Rapid7 και Kaspersky, οι παραποιημένες ενημερώσεις επέτρεψαν στους επιτιθέμενους να διανείμουν ένα backdoor, που ονομάστηκε Chrysalis. Αυτό το περιστατικό εφοδιαστικής αλυσίδας, που παρακολουθείται ως CVE-2025-15556 (βαθμολογία CVSS: 7.7), έχει αποδοθεί σε μια ομάδα χάκερ με σύνδεση στην Κίνα (Lotus Panda).

Δείτε επίσης: OpenClaw: Infostealer κλέβει configuration files και gateway tokens

Το Notepad++ διορθώνει το μηχανισμό ενημέρωσης που χρησιμοποιήθηκε για διανομή malware

Συνιστάται στους χρήστες του Notepad++ να ενημερώσουν στην έκδοση 8.9.2 και να διασφαλίσουν ότι οι installers κατεβαίνουν από το επίσημο domain.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS