Notepad++ mit offenen Lücken

Mal kurz informiert: Beim Notepad++ klaffen 4 offene Sicherheitslücken, die auch in der aktuellen Version 8.5.6 noch nicht geschlossen wurden. Dabei wird eine Lücke (CVE-2023-40031) mit „Hoch“ eingestuft. Wandelt man UTF16 zu UTF8 um, kann es einen Buffer Overflow auslösen.

Die Sicherheitsforscher haben sich mit den Entwicklern schon in Verbindung gesetzt. Bisher aber kaum Rückmeldungen erhalten. Da die Sicherheitsforscher keine genauen Angaben machen, wie die Lücken wirklich ausgenutzt werden können, ist es derzeit unklar, wie eine Attacke abläuft / ablaufen kann.

Bis hier weitere Informationen bekanntgegeben werden, solltet ihr nur vertrauenswürdige Dateien mit Notepad++ öffnen. Aber ich gehe mal davon aus, dass ihr es sonst auch schon immer so macht.

Danke an Tobias für die Nachricht und Hinweis.

Notepad++ mit offenen Lücken
zurück zur Startseite

6 Kommentare zu “Notepad++ mit offenen Lücken

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder