Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

В популярном Notepad++ обнаружили сразу 4 уязвимости

31/08/23

notepad_plus_plus

Эксперты по кибербезопасности обнаружили несколько опасных уязвимостей в популярном текстовом редакторе Notepad++. Эти уязвимости основаны на переполнении буфера (Buffer Overflow) и могут быть использованы злоумышленниками для выполнения произвольного кода на компьютере жертвы, пишет Securitylab.

Об уязвимостях сообщил один из исследователей с GitHub. Согласно его недавнему отчёту, в Notepad++ присутствуют следующие критические уязвимости:

  • CVE-2023-40031 (CVSS 7,8) — переполнение буфера в функции конвертации кодировки UTF;
  • CVE-2023-40036 (CVSS 5,5) — переполнение глобального буфера в модуле анализа символов;
  • CVE-2023-40164 (CVSS 7,8) — переполнение глобального буфера в библиотеке uchardet;
  • CVE-2023-40166 (CVSS 7,8) — переполнение буфера при определении языка открываемого файла.

Эти уязвимости позволяют злоумышленнику при открытии жертвой обычного текстового файла (специально подготовленного заранее) — получить полный контроль над уязвимой системой. На момент публикации данной новости разработчики Notepad++ пока не выпустили обновлений, устраняющих вышеописанные недостатки безопасности.

Notepad++ — популярный кроссплатформенный текстовый редактор с открытым исходным кодом, написанный на C++. Он поддерживает удобную работу с несколькими вкладками и файлами в одном окне. Notepad++ используется миллионами разработчиков и IT-специалистов по всему миру.

Эксперты рекомендуют пользователям Notepad++ проявлять осторожность при открытии непроверенных файлов до выхода официальных исправлений. Киберпреступники могут активно использовать эти уязвимости для атак, в том числе применяя их во вредоносном ПО.

Разработчики Notepad++ пока также не прокомментировали ситуацию и не сообщили о планах по их устранению. Согласно правилам раскрытия уязвимостей, информация о них была опубликована в открытом доступе после истечения срока, отведённого на их исправление. То есть девелоперы компании, ответственной за разработку продвинутого блокнота, были уведомлены об уязвимостях заранее.

Эксперты напоминают, что своевременная установка обновлений безопасности — важная мера защиты от киберугроз. Поэтому пользователям рекомендуется регулярно проверять наличие обновлений к используемым программам и незамедлительно их устанавливать. Это позволит своевременно нейтрализовать угрозы безопасности и избежать возможных негативных последствий.

Темы:УгрозыGitHubNotepad++
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...