Diese Woche sorgte der bekannte und kostenlose Notepad++ Editor für Aufsehen. Auf Grund einer unzurechenden Prüfung im Updater, konnten Hacker den DNS Verkehr (Traffic Hijacking) umleiten und Malware einschleusen.

Laut Sicherheitsexperten wurde der Datenverkehr von WinGUp (Updater in Notepad++) z.T. auf bösartige Server umgeleitet und so der Download von kompromittierter ausführbarer Dateien führte. Dies war dem Angreifer nur möglich, sofern er den Netzwerkverkehr zwischen Notepad++ auf dem Client und dem Updateserver, abfangen kann.

Der Entwickler Don Ho von Notepad++ hat dies in einem Beitrag kommentiert: https://notepad-plus-plus.org/news/v889-released/

Die Untersuchung des Vorfalls läuft noch. Die neue Version von Notepad++ 8.8.9 behebt diese Sicherheitslücke, die nun das zertifikat und die Signatur der Installation prüft. Ein Update solle somit so schnell wie möglich durchgeführt werden.

Download von Notepad++ 8.8.9: https://notepad-plus-plus.org/downloads/v8.8.9/