Összefoglaló
A Notepad++ olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó sérülékeny rendszerének feltörésére.
Leírás
A sérülékenységet az NppFTP bővítményben jelentkező hiba okozza, amikor a “LIST” válaszok feldolgozása történik, amely kihasználható, amennyiben a felhasználó csatlakozik egy rosszindulatú FTP szerverre.
A sérülékenységet az NppFTP 0.2.3.0. verziót tartalmazó Notepad++ 5.9.3. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Csak megbízható FTP szerverekhez kapcsolódjon.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 45662
Egyéb referencia: www.exploit-db.com