探検
Notepad++ part7
2025/10/08(水) 18:13:00.45ID:x8NL0Nnl0
Notepad++ release 8.8.6
2025/10/08(水) 21:26:53.25ID:3hUWpdb20
人気テキストエディター「Notepad++」に脆弱性が指摘されるも、開発元は否定
DLLハイジャックの脆弱性に「CVE-2025-56383」が付番されたが現在は係争中
https://forest.watch.impress.co.jp/docs/news/2053348.html
「Notepad++」はプラグイン機構を備えており、プラグインDLLを追加することで機能を拡充できる。「CVE-2025-56383」の報告者は、「Notepad++」がプラグインDLLを探す処理(検索パス)に問題があり、正規のプラグインDLLの代わりに偽のプラグインDLLを読み込ませることができると主張している。
しかし、この攻撃を成立させるには偽のプラグインDLLを「Notepad++」のインストールフォルダーに配置する必要がある。「Notepad++」をインストーラーでセットアップした場合、このフォルダーは「C:\Program Files\Notepad++」となるが、「C:\Program Files\」は管理者権限で保護されており、偽のプラグインDLLを配置するにはユーザーの許可が必要となる(もしくはすでに別の方法でシステムが乗っ取られている)。これを脆弱性と認めるのであれば、すべてのWindowsアプリが脆弱であるということになるだろう。
「CVE-2025-56383」に関しては、現在「Disputed」(異議あり、係争中)というステータスになっている。
「Notepad++」の開発チームは、一部“セキュリティ専門家”たちの権威を盲目的に信頼するのをやめ、ちゃんと考えて(with common sense)PoCコードを読むよう呼び掛けている。
DLLハイジャックの脆弱性に「CVE-2025-56383」が付番されたが現在は係争中
https://forest.watch.impress.co.jp/docs/news/2053348.html
「Notepad++」はプラグイン機構を備えており、プラグインDLLを追加することで機能を拡充できる。「CVE-2025-56383」の報告者は、「Notepad++」がプラグインDLLを探す処理(検索パス)に問題があり、正規のプラグインDLLの代わりに偽のプラグインDLLを読み込ませることができると主張している。
しかし、この攻撃を成立させるには偽のプラグインDLLを「Notepad++」のインストールフォルダーに配置する必要がある。「Notepad++」をインストーラーでセットアップした場合、このフォルダーは「C:\Program Files\Notepad++」となるが、「C:\Program Files\」は管理者権限で保護されており、偽のプラグインDLLを配置するにはユーザーの許可が必要となる(もしくはすでに別の方法でシステムが乗っ取られている)。これを脆弱性と認めるのであれば、すべてのWindowsアプリが脆弱であるということになるだろう。
「CVE-2025-56383」に関しては、現在「Disputed」(異議あり、係争中)というステータスになっている。
「Notepad++」の開発チームは、一部“セキュリティ専門家”たちの権威を盲目的に信頼するのをやめ、ちゃんと考えて(with common sense)PoCコードを読むよう呼び掛けている。
472名無しさん@お腹いっぱい。
2025/10/08(水) 22:27:33.19ID:HFtUgh9m0 >>471
は?って記事だな
は?って記事だな
2025/10/21(火) 01:09:22.85ID:5WbsSlgu0
Notepad++ v8.8.7
https://notepad-plus-plus.org/downloads/v8.8.7/
https://notepad-plus-plus.org/downloads/v8.8.7/
2025/11/19(水) 02:54:50.11ID:pJObobzX0
Notepad++ v8.8.8
https://notepad-plus-plus.org/downloads/v8.8.8/
https://notepad-plus-plus.org/downloads/v8.8.8/
2025/12/10(水) 04:55:17.26ID:zFMwgN1C0
Notepad++ v8.8.9
https://notepad-plus-plus.org/downloads/v8.8.9/
https://notepad-plus-plus.org/downloads/v8.8.9/
476名無しさん@お腹いっぱい。
2025/12/10(水) 20:08:31.39ID:rXWDoSEq0477名無しさん@お腹いっぱい。
2025/12/12(金) 18:48:53.59ID:3ox0uJ6v02025/12/12(金) 19:43:18.86ID:8IvsiP740
winget経由でアップデートしたほうが楽だ
レスを投稿する
ニュース
- 【△】コンビニの鮭おにぎり、価格にネット衝撃「ついに…」 驚き続々「これはキツい…」「日本人を殺しに来てる」 ★3 [ぐれ★]
- 参政・神谷代表「なぜ日本では多くの中国人の方がキャッシュで不動産を買えるのか」「現金はどこから来ているのか」 片山大臣の回答は [少考さん★]
- 上野動物園の双子パンダ、1月末に中国に返還へ 国内でパンダ不在に ★3 [蚤の市★]
- 「外国人はもう日本を選ばなくなる」経営者たちが抱く深刻な懸念 ベトナム人実習生なしでは「成り立たない街」…【多文化共生企画】★3 [少考さん★]
- 「全国テレビのデカ盛りの撮影が連絡無しで…」ラーメン店が悲痛の食材ロス危機を訴える [少考さん★]
- 【東京】わずか9平方メートル…都心に近い「極小」アパートが若者に人気 狭くても“住めば都” ★3 [煮卵★]
- 木原官房長官「パンダ外交継続して貰えませんか🥺」ヤフコメ高市応援団「!!!!!!(シュバ)」 [931948549]
- 【世論】高市「中国と台湾の問題は、対話による平和的解決を期待するというのが、わが国の一貫した立場だ」 [811796219]
- すまんひょっとしてネトウヨが日本人のスタンダードなのか?選挙みてもそうだよな🥺 [929293504]
- 公園でシャボン玉してる親子と喧嘩になったんやが
- 「忠臣蔵」とかいう、輩47人で押しかけて1人の爺さんを無惨に殺害した事件を称賛する祭り「義士祭」が今年も開催される [279254606]
- 【悲報】マッチングアプリのプロ「こんな男は女への理想がバケモノ級に高い」 [394133584]
