Het Nationaal Cyber Security Centrum (NCSC) meldt dat er in Nederland geen misbruik is gemaakt van een kwetsbaarheid in Notepad++. Deze kwetsbaarheid stelde aanvallers in staat om schadelijke updates te verspreiden onder gebruikers van de populaire teksteditor.
Notepad++ is veelgebruikt door softwareontwikkelaars. Begin december waarschuwde een beveiligingsonderzoeker dat de updatefunctie van de software mogelijk was misbruikt voor het verspreiden van schadelijke updates. De ontwikkelaar heeft inmiddels een nieuwe versie uitgebracht die het beveiligingslek verhelpt. Voor een aanval moet een aanvaller het verkeer tussen de gebruiker en de updateserver kunnen manipuleren. Volgens het NCSC is breed misbruik onwaarschijnlijk vanwege de aard van de kwetsbaarheid en de beperkte gevallen van misbruik. Alleen organisaties met belangen in Oost-Azië zijn tot nu toe getroffen. Het NCSC heeft geen aanwijzingen dat er in Nederland misbruik is gemaakt. Organisaties kunnen controleren of hun Notepad++-installaties zijn gecompromitteerd en worden verzocht contact op te nemen als ze zijn aangevallen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *