بهروزرسانی جدید شامل یک مکانیزم «قفل دوگانه» (double lock) برای تأمین امنیت فرآیند بهروزرسانی، تأیید اعتبار نصبکننده امضاشده از GitHub و همچنین تأیید فایل XML امضاشده از سرور بهروزرسانی است. علاوه بر این، تغییراتی در کامپوننت WinGUp اعمال شده، از جمله حذف فایل libcurl.dll برای جلوگیری از حملات DLL side-loading و محدودسازی اجرای مدیریت افزونهها. این نسخه همچنین یک آسیبپذیری با شدت بالا (CVE-2026-25926، امتیاز CVSS: ۷.۳) از نوع Unsafe Search Path را برطرف میکند که میتوانست منجر به اجرای کد دلخواه (arbitrary code execution) شود. به کاربران Notepad++ توصیه میشود فوراً به نسخه ۸.۹.۲ بهروزرسانی کنند و نصبکننده را تنها از وبسایت رسمی دریافت نمایند.
کلمات کلیدی : آسیبپذیری Notepad++, بهروزرسانی امنیتی Notepad++ 8.9.2, حمله زنجیره تأمین نرمافزار, گروه هکری Lotus Panda, بدافزار Chrysalis, CVE-2025-15556

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.