Notepad++ Sicherheitsupdate schließt drei Schwachstellen (heise.de)
0xBASE INTEL BRIEF
- Zwei hochriskante Lücken (CVSS 7.8) erlauben Command Injection über config.xml und shortcuts.xml.
- CVE-2026-48770 (CVSS 5.0) ermöglicht lokalen Denial-of-Service via WM_COPYDATA.
- Notepad++ v8.9.6.1 steht auf der Projektseite zum manuellen Download bereit.
"Notepad++ v8.9.6.1 behebt zwei als hochrisikant eingestufte Sicherheitslücken (CVE-2026-48778, CVE-2026-48800) und eine mittlere (CVE-2026-48770). Angreifer können über manipulierte Konfigurationsdateien Schadcode einschleusen oder Denial-of-Service verursachen. Der integrierte Update-Mechanismus zeigt die neue Version noch nicht an; ein manueller Download ist erforderlich."
Noch keine Kommentare.