Microsoft retter farlig sikkerhedsfejl i Notepad Markdown på Windows 11
Microsoft retter en alvorlig Notepad-fejl, der kan lade angribere køre kode via ondsindede Markdown-filer på Windows 11. Opdater nu.
Notepad++, et udbredt alternativ til Windows 11 's native Notepad-app, har bekræftet, at deres hostingudbyders konto blev kompromitteret af ondsindede aktører mellem juni og december 2025. Overtrædelsen gjorde det muligt for angribere at omdirigere nogle brugere til ondsindede servere via kompromitterede opdateringsmanifester.
Ifølge den officielle afsløring identificerede sikkerhedseksperter en kompromitteret infrastruktur hos Notepad++'s tidligere hostingudbyder. Angriberne udnyttede systemet til at opfange opdateringstrafik beregnet til notepad-plus-plus.org , hvor de var målrettet mod en delmængde af brugere med ondsindede opdateringsfiler. Analytikere antyder, at angrebets målrettede karakter peger på en spionageindsats snarere end en omfattende malwarekampagne.
De ondsindede personer bevarede i første omgang adgang til hostingserverne indtil 2. september 2025. Selv efter at have mistet den direkte adgang, bevarede de interne serviceoplysninger indtil 2. december 2025, hvilket muliggjorde fortsat aflytning af opdateringstrafik. Angrebet udnyttede kendte sårbarheder i ældre Notepad++-versioner, herunder utilstrækkelige kontroller til verifikation af opdateringer.
Hvem blev berørt?
Kun brugere, der opdaterede Notepad++ via den indbyggede opdatering mellem juni og december 2025, var i fare. Brugere, der downloadede installationsprogrammer manuelt fra den officielle hjemmeside eller GitHub-udgivelser, blev dog ikke påvirket .
Sikkerhedsanalytikere bekræfter, at der ikke er tegn på massekommando og -kontrol eller udbredt systemudnyttelse. Angrebet synes meget målrettet, sandsynligvis mod specifikke organisationer eller enkeltpersoner.
Afhjælpning og sikkerhedsforbedringer
Ifølge appens udvikler er Notepad++ skiftet til en ny, mere sikker hostingudbyder for at forhindre fremtidige kompromitteringer på infrastrukturniveau.
Interne legitimationsoplysninger hos den tidligere udbyder er blevet roteret, hvilket sikrer, at enhver langvarig adgang fra angriberne er blevet tilbagekaldt.
Appens opdateringsprogram, WinGup, blev forbedret i version 8.8.9 for at verificere både certifikatet og installationsprogrammets signatur, hvilket styrker sikkerheden ved download af opdateringer.
Notattagningsappen forventes også at modtage version 8.9.2 i de kommende uger, hvilket vil håndhæve streng XMLDSig-certifikat- og signaturverifikation for alle opdateringer, hvilket yderligere beskytter brugerne mod manipulations- eller omdirigeringsangreb.
Hvad skal brugerne gøre?
Notepad++-teamet opfordrer alle brugere til manuelt at opdatere til version 8.9.1 eller nyere og nulstille legitimationsoplysninger for alle tjenester, der er knyttet til det tidligere hostingmiljø, herunder SSH-, FTP- og MySQL-databaser.
Det er også en god idé at køre en fuld antivirusscanning, hvis du har opdateret ved hjælp af den indbyggede opdatering i den berørte periode.
Denne hændelse tjener som en påmindelse om risikoen ved angreb i forsyningskæden og behovet for at verificere ægtheden af softwarekilder og downloads. Selv betroede udviklerkonti kan blive kapret, hvilket understreger vigtigheden af robust hostingsikkerhed og grundig opdateringsverifikation.
Microsoft retter en alvorlig Notepad-fejl, der kan lade angribere køre kode via ondsindede Markdown-filer på Windows 11. Opdater nu.
Notepad++ hosting-brud udsatte brugere for ondsindede opdateringer. Lær, hvordan du sikrer dit system og opdaterer sikkert til version 8.9.1+.
For at aktivere VPN på Microsoft Edge skal du åbne Indstillinger > Privatliv, søgning og tjenester > Sikkerhed og aktivere indstillingen Microsoft Edge Sikkert netværk.
Fejl i Windows 11 SSD'er var knyttet til teknisk firmware, ikke til detaildrev. Phison bekræfter, at forbruger-SSD'er er sikre efter opdateringer fra august 2025.
Windows 11 25H2 OOBEs nye funktion "Overfør til en ny pc" giver dig mulighed for at migrere filer og indstillinger under opsætningen ved hjælp af det lokale netværk uden OneDrive.
Det er overraskende kompliceret at oprette et USB-installationsprogram til Windows 11 (eller 10) fra macOS, men det er ikke umuligt. Sådan gør du.
Microsoft Edge på Windows 10 vil fortsætte med at modtage opdateringer indtil mindst oktober 2028, længe efter at operativsystemets officielle support ophører i 2025.
Brug Rufus til at oprette en Windows 11-bootbar USB-disk, der omgår TPM, Secure Boot, RAM, Microsoft-konto og BitLocker-krav.
For at nulstille Windows 11 til fabriksindstillingerne skal du åbne Indstillinger > System > Gendannelse, klikke på Nulstil pc, vælge Fjern alt og vælge geninstallationsmuligheden.
Lær, hvordan du deaktiverer funktionen "Del med Copilot" på proceslinjen i Windows 11 og forhindrer, at apps deles med Copilot Vision.