Contactează-ne

Actualitate

Aplicația folosită de milioane are probleme grave. Specialiștii recomandă actualizarea imediată

Știre publicată în urmă cu

în data de

Aplicația folosită de milioane are probleme grave

Aplicația folosită de milioane are probleme grave. Specialiștii recomandă actualizarea imediată după descoperirea unor vulnerabilități critice în Notepad++, care ar putea permite executarea de cod malițios pe dispozitivele utilizatorilor.

Aplicația folosită de milioane are probleme grave. Specialiștiii recomandă actualizarea imediată

Mai multe vulnerabilități critice au fost descoperite în Notepad++, una dintre cele mai utilizate aplicații open-source pentru editarea fișierelor text și a codului sursă în sistemul de operare Windows.

Echipa de dezvoltare a lansat versiunea 8.9.6.1 pentru a remedia problemele de securitate și recomandă actualizarea imediată a tuturor sistemelor care rulează versiunea 8.9.6 sau una mai veche.

Două vulnerabilități permit executarea de cod

Actualizarea rezolvă trei vulnerabilități identificate prin codurile CVE-2026-48770, CVE-2026-48778 și CVE-2026-48800.

Dintre acestea, două sunt considerate critice deoarece pot permite executarea arbitrară de cod pe sistemul victimei.

Specialiștii au precizat că atacatorii pot profita de fișiere de configurare modificate pentru a determina aplicația să ruleze programe malițioase fără ca utilizatorul să realizeze acest lucru.

Cum poate fi exploatată vulnerabilitatea

Potrivit cercetătorilor în securitate cibernetică, cea mai gravă vulnerabilitate afectează fișierul config.xml al aplicației.

În anumite condiții, un atacator poate modifica setările astfel încât aplicația să execute un program ales de acesta atunci când utilizatorul accesează anumite funcții din Notepad++.

Experții au identificat mai multe scenarii de atac, inclusiv modificarea directă a fișierelor de configurare, utilizarea unor scurtături malițioase, compromiterea directoarelor sincronizate în cloud sau distribuirea unor arhive infectate.

Actualizarea rezolvă toate problemele

Toate cele trei vulnerabilități au fost remediate în versiunea Notepad++ 8.9.6.1, disponibilă deja pentru utilizatori.

Cercetătorii recomandă instalarea actualizării cât mai rapid, în special în mediile enterprise și în organizațiile care utilizează directoare de configurare partajate sau sincronizate prin servicii cloud.

Recomandări pentru utilizatori

Pe lângă actualizarea aplicației, specialiștii recomandă evitarea deschiderii fișierelor provenite din surse necunoscute și verificarea atentă a arhivelor descărcate de pe internet.

De asemenea, dezvoltatorii sunt încurajați să introducă măsuri suplimentare de protecție, inclusiv validarea comenzilor executate și avertizarea utilizatorilor înainte de lansarea unor procese externe.

Advertisement

Trending