В механизме обновления Notepad++ выявили проблему с небезопасным сетевым соединением

В механизме обновления Notepad++ выявили проблему с небезопасным сетевым соединением

Сообщество разработчиков Notepad++ обнаружило проблему в работе встроенного механизма автообновления редактора. Речь идёт о том, что при проверке и загрузке обновлений приложение устанавливало соединение с сервером, используя временное доменное имя и небезопасную схему взаимодействия, что потенциально создавало риск подмены данных.

Как следует из обсуждения разработчиков и последующего анализа, автообновлятор Notepad++ подключался к промежуточному хосту, откуда получал информацию о доступных версиях. При неблагоприятном сценарии это могло позволить атакующему, имеющему возможность вмешаться в сетевое соединение, подменить ответ сервера и направить пользователя на загрузку вредоносного файла.

Разработчики подчёркивают, что на данный момент нет подтверждённых случаев эксплуатации этой проблемы в реальных атаках. Тем не менее сам подход к обновлению был признан небезопасным, так как цепочка доверия между приложением и сервером обновлений могла быть нарушена.

После выявления проблемы команда Notepad++ начала переработку механизма автообновления. В частности, было принято решение отказаться от использования временных доменов и усилить контроль над сетевыми соединениями, чтобы исключить возможность атак типа «человек посередине» при обновлении приложения.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.