Notepad++在大规模更新漏洞被公开后,通过双重锁定系统实现了保护。
41
software
什么在 Notepad++ 更新中发生了变化?
开发者已为流行文本编辑器引入“双重锁定”更新流程,以消除用户偶尔收到恶意包的漏洞。
1. 实施阶段
版本 行动 描述
8.8.9 开始提升更新可靠性:首次实施保护——在 GitHub 上验证签名安装程序。
8.9.2 完全部署“双重锁定”:添加第二层防护——检查来自 *notepad-plus-plus.org* 域的 XML 数字签名(XMLDSig)文件。
这两种机制的组合使更新几乎无懈可击,开发者称之如此。
2. 额外安全措施
措施 如何实现
禁用自动更新:通过程序图形界面操作。
命令行 `msiexec /i npp.8.9.2.Installer.x64.msi NOUPDATER=1`——在安装 MSI 包时关闭自动更新。
3. 受损历史
* 损坏基础设施的期间:发现前六个月。
* 负责攻击的团队:Lotus Blossom。
* 黑客获取了托管更新组件的主机服务,并将部分用户请求重定向到自己的服务器。
2 12月 2025 年通过 Chrysalis 后门检测到入侵。项目随后更换宿主,更新凭据并修补攻击中使用的漏洞。
4. 用户应做什么
1. 将程序升级至 8.9.2——这保证了双重锁定。
2. 检查下载来源——安装文件必须从官方域 *notepad-plus-plus.org* 下载。
这些步骤可确保更新安全且不受第三方干扰。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论