Összefoglaló
A Notepad++ olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó sérülékeny rendszerének feltörésére.
Leírás
A sérülékenységet az NppFTP bővítményben jelentkező hiba okozza, amikor a “LIST” válaszok feldolgozása történik, amely kihasználható, amennyiben a felhasználó csatlakozik egy rosszindulatú FTP szerverre.
A sérülékenységet az NppFTP 0.2.3.0. verziót tartalmazó Notepad++ 5.9.3. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Csak megbízható FTP szerverekhez kapcsolódjon.
Támadás típusa
System access (Rendszer hozzáférés)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 45662
Egyéb referencia: www.exploit-db.com