Notepad++ ir apdraudēts — lūk, kas notika un kā aizsargāt datoru

  • Notepad++ mitināšanas pakalpojumu sniedzēja konts tika nolaupīts laikā no 2025. gada jūnija līdz decembrim.
  • Uzbrucēji novirzīja iebūvētā atjauninātāja lietotāju atjauninājumu trafiku uz ļaunprātīgiem serveriem.
  • Riskam bija pakļauti tikai lietotāji, kas atjaunināja, izmantojot iebūvēto atjauninātāju. Manuāla lejupielāde no oficiāliem avotiem bija droša.
  • Lietotņu binārie faili netika apdraudēti. Uzbrukums izmantoja vājas atjauninājumu verifikācijas kontroles.
  • Izstrādātāji pārgāja uz drošu resursdatoru, mainīja akreditācijas datus un uzlaboja WinGup atjauninātāja verifikāciju.

Notepad++, plaši izmantota alternatīva Windows 11 iebūvētajai lietotnei Notepad, ir apstiprinājusi, ka tās mitināšanas pakalpojumu sniedzēja kontu laika posmā no 2025. gada jūnija līdz decembrim apdraudēja ļaunprātīgi lietotāji. Pārkāpums ļāva uzbrucējiem novirzīt dažus lietotājus uz ļaunprātīgiem serveriem, izmantojot kompromitētus atjauninājumu manifestus.

Saskaņā ar oficiālo paziņojumu drošības eksperti ir identificējuši infrastruktūras līmeņa kompromitāciju pie Notepad++ bijušā mitināšanas pakalpojumu sniedzēja. Uzbrucēji izmantoja sistēmu, lai pārtvertu atjauninājumu trafiku, kas bija paredzēts notepad-plus-plus.org , mērķējot uz lietotāju apakškopu ar ļaunprātīgiem atjauninājumu failiem. Analītiķi norāda, ka uzbrukuma mērķtiecīgais raksturs norāda uz spiegošanas centieniem, nevis plašu ļaunprogrammatūras kampaņu.

Ļaunprātīgās personas sākotnēji saglabāja piekļuvi mitināšanas serveriem līdz 2025. gada 2. septembrim. Pat pēc tiešās piekļuves zaudēšanas viņi saglabāja iekšējo pakalpojumu akreditācijas datus līdz 2025. gada 2. decembrim, ļaujot turpināt pārtvert atjauninājumu datplūsmu. Šī ievainojamība izmantoja zināmas ievainojamības vecākās Notepad++ versijās, tostarp nepietiekamu atjauninājumu verifikācijas kontroli.

 

Kuru tas skāra?

Risks bija pakļauts tikai tiem lietotājiem, kuri atjaunināja Notepad++, izmantojot iebūvēto atjauninātāju laikā no 2025. gada jūnija līdz decembrim. Tomēr lietotāji, kuri manuāli lejupielādēja instalētājus no oficiālās vietnes vai GitHub laidieniem, netika ietekmēti .

Drošības analītiķi apstiprina, ka nav pierādījumu par masveida komandvadību vai plašu sistēmas ļaunprātīgu izmantošanu. Uzbrukums šķiet ļoti mērķtiecīgs, visticamāk, vērsts pret konkrētām organizācijām vai personām.

Koriģējošie un drošības uzlabojumi

Pēc lietotnes izstrādātāja teiktā, Notepad++ ir pārgājis uz jaunu, drošāku mitināšanas pakalpojumu sniedzēju, lai novērstu turpmākus infrastruktūras līmeņa apdraudējumus.

Iepriekšējā pakalpojumu sniedzēja iekšējie akreditācijas dati ir mainīti, nodrošinot, ka jebkāda uzbrucēju ilgstoša piekļuve ir atsaukta.

Lietotnes atjauninātājs WinGup 8.8.9 versijā tika uzlabots, lai pārbaudītu gan sertifikātu, gan instalētāja parakstu, tādējādi pastiprinot atjauninājumu lejupielāžu drošību.

Paredzams, ka piezīmju veikšanas lietotne tuvākajās nedēļās saņems arī 8.9.2. versiju, kas visiem atjauninājumiem ieviesīs stingru XMLDSig sertifikātu un parakstu verifikāciju, vēl vairāk aizsargājot lietotājus no manipulācijām vai pāradresācijas uzbrukumiem.

Kas lietotājiem būtu jādara?

Notepad++ komanda mudina visus lietotājus manuāli atjaunināt uz 8.9.1 vai jaunāku versiju un atiestatīt akreditācijas datus visiem pakalpojumiem, kas saistīti ar iepriekšējo mitināšanas vidi, tostarp SSH, FTP un MySQL datubāzēm.

Tāpat ieteicams veikt pilnu pretvīrusu skenēšanu, ja attiecīgajā periodā atjauninājāt, izmantojot iebūvēto atjauninātāju.

Šis incidents kalpo kā atgādinājums par piegādes ķēdes uzbrukumu riskiem un nepieciešamību pārbaudīt programmatūras avotu un lejupielāžu autentiskumu. Pat uzticamus izstrādātāju kontus var nolaupīt, kas uzsver spēcīgas mitināšanas drošības un stingras atjauninājumu pārbaudes nozīmi.

Atstājiet komentāru

Kā jaunināt operētājsistēmu Windows 10 uz Windows 11 25H2

Kā jaunināt operētājsistēmu Windows 10 uz Windows 11 25H2

Jauniniet Windows 10 uz Windows 11 25H2 bez maksas, izmantojot Windows Update, ISO vai instalēšanas palīgu ar detalizētām instrukcijām.

Vai man vajadzētu instalēt Windows 11 25H2 savā datorā? Jā, bet rīkojieties piesardzīgi.

Vai man vajadzētu instalēt Windows 11 25H2 savā datorā? Jā, bet rīkojieties piesardzīgi.

Windows 11 25H2 jaunināšanas skaidrojums ar iemesliem, kāpēc to instalēt tūlīt vai gaidīt, atbalsta cikla izmaiņām un padomiem, kā izvairīties no problēmām izlaišanas laikā.

Neļaujiet Chrome klusi lejupielādēt Gemini Nano AI modeli operētājsistēmā Windows 11

Neļaujiet Chrome klusi lejupielādēt Gemini Nano AI modeli operētājsistēmā Windows 11

Neļaujiet pārlūkam Chrome klusībā lejupielādēt 4 GB Gemini Nano modeli operētājsistēmā Windows 11. Izmantojiet šo reģistra labojumu, lai to bloķētu uz visiem laikiem.

Windows 11 versija 26220.7670 (KB5074169) novērš kaitinošas kļūdas (beta versija)

Windows 11 versija 26220.7670 (KB5074169) novērš kaitinošas kļūdas (beta versija)

KB5074169 (būvējums 26220.7670) operētājsistēmai Windows 11 beta versijā nodrošina uzticamības labojumus failu pārlūkam, izvēlnei Sākt, meklēšanai, grafikai un citām funkcijām.

Microsoft novērš bīstamu Notepad Markdown drošības kļūdu operētājsistēmā Windows 11

Microsoft novērš bīstamu Notepad Markdown drošības kļūdu operētājsistēmā Windows 11

Microsoft novērš nopietnas kļūdas programmā Notepad, kas varētu ļaut uzbrucējiem palaist kodu, izmantojot ļaunprātīgus Markdown failus operētājsistēmā Windows 11. Atjauniniet tūlīt.

Notepad++ ir apdraudēts — lūk, kas notika un kā aizsargāt datoru

Notepad++ ir apdraudēts — lūk, kas notika un kā aizsargāt datoru

Notepad++ mitināšanas pārkāpums pakļāva lietotājus ļaunprātīgiem atjauninājumiem. Uzziniet, kā aizsargāt savu sistēmu un droši atjaunināt uz 8.9.1+ versiju.

Kā iespējot bezmaksas VPN pārlūkprogrammā Microsoft Edge

Kā iespējot bezmaksas VPN pārlūkprogrammā Microsoft Edge

Lai iespējotu VPN pārlūkprogrammā Microsoft Edge, atveriet Iestatījumi > Konfidencialitāte, meklēšana un pakalpojumi > Drošība un ieslēdziet opciju Microsoft Edge drošā tīkla iestatīšana.

Kā novērst SSD kļūmi operētājsistēmā Windows 11? Atjauniniet SSD programmaparatūru un mātesplates UEFI (BIOS)

Kā novērst SSD kļūmi operētājsistēmā Windows 11? Atjauniniet SSD programmaparatūru un mātesplates UEFI (BIOS)

Windows 11 SSD disku kļūmes bija saistītas ar inženiertehnisko programmaparatūru, nevis mazumtirdzniecības diskdziņiem. Phison apstiprina, ka patērētāju SSD diski ir droši pēc 2025. gada augusta atjauninājumiem.

Windows 11 25H2 ļaus pārsūtīt datus no vecā datora sākotnējās iestatīšanas laikā

Windows 11 25H2 ļaus pārsūtīt datus no vecā datora sākotnējās iestatīšanas laikā

Windows 11 25H2 OOBE jaunā funkcija “Pārsūtīt uz jaunu datoru” ļauj migrēt failus un iestatījumus iestatīšanas laikā, izmantojot lokālo tīklu bez OneDrive.

Kā izveidot Windows 11 (vai 10) sāknējamu USB disku no macOS

Kā izveidot Windows 11 (vai 10) sāknējamu USB disku no macOS

Izveidot USB instalētāju operētājsistēmai Windows 11 (vai 10) no macOS ir pārsteidzoši sarežģīti, taču tas nav neiespējami. Lūk, kā to izdarīt.