Notepad++ heeft een beveiligingsprobleem opgelost dat aanvallers in staat stelde om schadelijke updates naar gebruikers te sturen. Onderzoekers meldden dat deze kwetsbaarheid actief werd misbruikt om organisaties aan te vallen. Na deze meldingen onderzocht de ontwikkelaar van Notepad++ het probleem en ontdekte een kwetsbaarheid.

Het lek zat in de manier waarop de updater van Notepad++ de integriteit en authenticiteit van updates controleerde. Als een aanvaller het netwerkverkeer tussen gebruikers en de updateservers kon onderscheppen, kon de updater een schadelijk bestand downloaden en uitvoeren in plaats van een echte update. Met de release van Notepad++ 8.8.9 zijn er maatregelen genomen om de digitale handtekening en het certificaat van updates beter te controleren. Als de controle faalt, wordt de update niet geïnstalleerd. Hoe aanvallers het verkeer konden onderscheppen, wordt nog onderzocht. De ontwikkelaar zal meer informatie geven zodra deze beschikbaar is.