De populaire teksteditor Notepad++ heeft een nieuwe versie uitgebracht die veertien kwetsbaarheden oplost. Onder deze beveiligingsproblemen bevindt zich ook een lek in de updater van de software, dat vorig jaar werd gebruikt om gebruikers en organisaties aan te vallen.

Notepad++ wordt veelvuldig ingezet door softwareontwikkelaars. De kwetsbaarheden bevinden zich in verschillende onderdelen van de applicatie, waaronder de updater. Hoewel er nog geen CVE-nummers zijn toegekend, meldt de ontwikkelaar dat het gaat om diverse typen problemen, zoals een stack buffer overflow, install-path injection, out-of-bounds array write en TOCTOU (Time-of-Check to Time-of-Use) kwetsbaarheden. Details over hoe aanvallers deze lekken kunnen misbruiken zijn niet verstrekt.

Gebruikers wordt geadviseerd om zo snel mogelijk te updaten naar Notepad++ versie 8.9.8 om de beveiligingsrisico's te mitigeren.