Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

Un bug di dirottamento DLL prende di mira Notepad++.

Uncategorized
1 1 1
  • Un bug di dirottamento DLL prende di mira Notepad++. Rischio esecuzione codice arbitrario

    Una vulnerabilità critica di dirottamento DLL è stata identificata nella versione 8.8.3 di Notepad++ dai ricercatori della sicurezza, con il codice CVE-2025-56383 assegnato a tale falla.

    La vulnerabilità prende di mira specificamente il sistema di plugin di Notepad++, in particolare il file NppExport.dll situato nella directory Notepad++pluginsNppExport.

    Questa falla consente agli aggressori di eseguire codice arbitrario sostituendo i file DLL (Dynamic Link Library) legittimi all’interno della directory dei plugin dell’applicazione con versioni dannose che mantengono le stesse funzioni di esportazione.

    Gli aggressori possono sfruttare questa debolezza creando un file DLL dannoso con funzioni di esportazione identiche che inoltrano le chiamate al DLL originale eseguendo contemporaneamente codice dannoso.

    Quando gli utenti avviano Notepad++, l’applicazione carica automaticamente queste DLL del plugin, creando il presupposto per l’esecuzione di codice dannoso.

    Il metodo di attacco prevede la sostituzione del file DLL originale con una versione contraffatta che sembra legittima ma contiene funzionalità dannose incorporate.

    Per sfruttare con successo la vulnerabilità è necessario che gli aggressori abbiano accesso al file system locale e siano in grado di modificare i file all’interno della directory di installazione di Notepad++.

    Sebbene ciò limiti l’ambito dell’attacco a scenari in cui gli aggressori hanno già un certo livello di accesso al sistema, può fungere da efficace meccanismo di escalation dei privilegi o di persistenza.

    Alla vulnerabilità è stato assegnato un punteggio CVSS 3.1 pari a 7,8 (Alto), il che indica implicazioni significative per la sicurezza.

    Il vettore di attacco è classificato come locale con bassa complessità e richiede pochi privilegi e interazione da parte dell’utente per avere successo.

    Il ricercatore di sicurezza zer0t0 ha pubblicato una proof-of-concept su GitHub, mostrando come la vulnerabilità può essere sfruttata utilizzando il plugin NppExport.dll.

    La dimostrazione prevede la sostituzione della DLL originale con una versione dannosa denominata original-NppExport.dll, mantenendo al suo posto la versione contraffatta di NppExport.dll.

    Sebbene non sia ancora stata rilasciata alcuna patch ufficiale, gli utenti dovrebbero prestare attenzione quando scaricano Notepad++ da fonti non ufficiali o quando consentono a software non attendibili di modificare il loro sistema.

    Le organizzazioni dovrebbero monitorare le proprie installazioni di Notepad++ per rilevare eventuali modifiche non autorizzate ai file DLL dei plugin.

    Visto che Notepad++ risulta essere tuttora diffusamente impiegato in svariati contesti, risolvere tale vulnerabilità è fondamentale tanto per gli sviluppatori quanto per gli utilizzatori.

    La vulnerabilità non riguarda solo la versione 8.8.3, ma potenzialmente anche altre versioni di Notepad++ che utilizzano meccanismi di caricamento dei plugin simili.

    L'articolo Un bug di dirottamento DLL prende di mira Notepad++. Rischio esecuzione codice arbitrario proviene da il blog della sicurezza informatica.


Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • Mannaggia mannaggia

    Uncategorized
    1
    1
    0 Votes
    1 Posts
    0 Views
    Mannaggia mannaggia Il governo ha rinviato la costruzione del Ponte sullo Stretto al 2034 - L'INDIPENDENTEhttps://www.lindipendente.online/2026/03/16/il-governo-ha-rinviato-la-costruzione-del-ponte-sullo-stretto-al-2034/> Il governo Meloni mette nuovamente mano al Ponte sullo Stretto. Lo fa allungando i tempi e fissando la nuova data della messa in funzione al 2034, un anno in più rispetto alle ultime stime. Dal 2026 al 2029 l'opera sponsor del Ministro delle Infrastrutture e dei Trasporti Matteo Salvini verrà anche
  • 0 Votes
    1 Posts
    3 Views
    La manovra di UniCredit su Commerz, in dettaglio. Superare il 30%, e poi procedere verso l'obiettivo del controllo. Si attende reazione del governo tedesco, magari chiederanno lumi a quello italiano, che ha una certa expertise.Orcel’s brash M&A tactics inch UniCredit closer to success https://www.ft.com/content/d0b23509-7189-4fd4-804d-6abd40cdbde0
  • 0 Votes
    1 Posts
    0 Views
    Hey guys I wrote this short story twelve years ago, but oops it came true. It's a dark look at the AI lifestyle, and it hits so many notes. I would very much appreciate any boosting you might think warranted. https://medium.com/message/agency-3d37adfc69a3
  • Questi bambini non hanno sofferto abbastanza?

    Uncategorized
    2
    0 Votes
    2 Posts
    1 Views
    @coso_come_se_chiama e 'na volta che lə incontra lui cosa cambierà alla famiglia? A parte, come hai detto tu, aggiungere altri traumi?