Notepad++ Corrige Bug de Segurança
O Notepad++, um popular editor de códigos, finalmente corrigiu um bug que permitia a invasão de malware por meio de atualizações. A versão 8.9.2 inclui um design que torna a atualização robusta e à prova de exploração.
A vulnerabilidade permitia que hackers invadissem o mecanismo de atualização do editor de códigos e entregassem malwares junto ao instalador. A correção inclui a verificação da assinatura do instalador baixado via Github e a verificação do XML assinado retornada pelo servidor de atualização em notepad-plus-plus.org.
Correções e Melhorias
Além da correção do bug de segurança, a nova versão do Notepad++ também inclui outras melhorias, como a remoção do libcurl.dll, impedindo o carregamento lateral de DLL, e a restrição da execução de plugins com o mesmo certificado que o WinGUp.
Uma vulnerabilidade severa, CVE-2026-25927, que permitia a execução arbitrária de códigos no contexto do aplicativo em funcionamento, também foi corrigida. Essa vulnerabilidade permitia que hackers roubassem o processo de atualização do software para infiltração em computadores.
Impacto e Recomendações
De acordo com pesquisadores das empresas Rapid7 e Kaspersky, os atacantes entregaram a backdoor inédita Chrysalis, com atividade ligada ao grupo hacker chinês Lotus Panda. Vítimas foram afetadas em várias regiões do mundo, incluindo América do Sul, Austrália, El Salvador, Estados Unidos, Europa, Filipinas e Vietnã.
É altamente recomendado atualizar o Notepad++ para a versão 8.9.2 e garantir que o instalador venha, de fato, do domínio oficial do aplicativo. Isso ajudará a prevenir a entrega de malwares e a manter a segurança do sistema.
- Atualize o Notepad++ para a versão 8.9.2
- Verifique a assinatura do instalador baixado via Github
- Verifique o XML assinado retornada pelo servidor de atualização em notepad-plus-plus.org
Este conteúdo pode conter links de compra.
Fonte: link