ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์

ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์ติดตั้งมัลแวร์ผ่านทางอัปเดต

แอปพลิเคชัน และซอฟต์แวร์ต่าง ๆ นั้นถึงแม้จะช่วยอำนวยความสะดวกให้กับผู้ใช้งาน แต่ก็มักจะมีบั๊ก และช่องโหว่ความปลอดภัยต่าง ๆ แฝงตัวอยู่มากมาย บางช่องโหว่ก็อันตรายมาก ดังเช่นในข่าวนี้

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการที่ทีมวิจัยจากบริษัทผู้พัฒนาแอปพลิเคชัน Notepad++ (คนละตัวกับ Notepad ที่ติดตั้งมาบน Windows แต่เริ่ม) ออกมากล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยภายในระบบอัปเดต WinGUp ซึ่งเป็นเครื่องมือสำหรับอัปเดตแอปพลิเคชันที่ถูกสร้างมาภายใน (Built-on) แอปพลิเคชัน Notepad++ ที่เปิดช่องให้แฮกเกอร์เข้ามาทำการเปลี่ยนช่องทางการดาวน์โหลดอัปเดต จากการดาวน์โหลดจากเซิร์ฟเวอร์อย่างเป็นทางการของแอปพลิเคชัน ไปยังเซิร์ฟเวอร์ของแฮกเกอร์ที่ใช้ในการปล่อยมัลแวร์ ส่งผลให้หลังจากที่กดอัปเดต แทนที่จะเป็นการอัปเดตเวอร์ชันของแอปพลิเคชัน กลับกลายเป็นการติดตั้งมัลแวร์ลงบนเครื่องแทน โดยทุกอย่างจะเป็นไปได้โดยง่ายเนื่องจากตัว WinGUp นั้นนอกจากจะมีช่องโหว่ในการเปิดให้แทรกแซงระบบถ้าอยู่ใต้เงื่อนไข (Condition) ที่เหมาะสมจนเปิดช่องโหว่ดังกล่าว (ทางแหล่งข่าวไม่ได้ให้รายละเอียดไว้ว่าต้องอยู่ใต้ Condition แบบใด คาดว่าเพื่อความปลอดภัย) ตัวแอปพลิเคชันยังมีช่องโหว่ในการยืนยันความถูกต้อง (Validation) ว่าตัวอัปเดตเป็นของแท้หรือไม่อีกด้วย

ทางทีมวิจัยได้กล่าวว่า หลังจากที่มีการตรวจพบช่องโหว่ดังกล่าว ทางบริษัทก็ได้ทำการอัปเดต Notepad++ และ WinGUp ให้มีความแข็งแกร่งขึ้นทั้งในส่วนการทำ Validation ตัวลายเซ็นดิจิทัล (Digital Signature) และ ใบรับรอง (Certificate) ของอัปเดตต่าง ๆ ที่ดาวน์โหลดลงมา ซึ่งตัวเครื่องมืออัปเดตจะปฏิเสธการติดตั้งทันทีถ้าองค์ประกอบทั้ง 2 ตัวนั้นไม่ถูกต้อง ซึ่งไฟล์ทุกไฟล์ที่เกี่ยวข้องกับแอปพลิเคชัน Notepad++ ตั้งแต่เวอร์ชัน 8.8.7 นั้นจะถูกเซ็นด้วยใบรับรองเฉพาะตัวที่ถูกออกให้โดยองค์กรที่มีความน่าเชื่อถือสูง GlobalSign เท่านั้น

โดยปัจจุบัน Notepad++ ได้ทำการพัฒนามาถึงเวอร์ชัน 8.8.9 เป็นที่เรียบร้อยแล้ว ซึ่งในเวอร์ชันนี้มีการแก้ไขบั๊กหลายอย่าง รวมทั้งมีการเสริมในส่วนของระบบความปลอดภัยของตัวแอปพลิเคชันมากมายหลายส่วน ดังนั้นเพื่อความปลอดภัย ทางทีมวิจัยจึงขอให้ผู้ที่ใช้งานแอปพลิเคชันนี้อยู่ทำการอัปเดตเป็นเวอร์ชัน 8.8.9 หรือสูงกว่าในทันที

#ต้อนรับ2026 #ดูแลตัวเอง #เปิดงบ #รวมเรื่องไอที #ติดเทรนด์

1/8 แก้ไขเป็น

โพสต์ที่เกี่ยวข้อง

ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีน.
ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีนนำไปใช้ติดตั้งมัลแวร์ลงเครื่อง ซอฟต์แวร์สำหรับช่วยเหลือผู้ใช้งานคอมพิวเตอร์ที่เป็นซอฟต์แวร์เฉพาะของแต่ละแบรนด์นั้น มักจะมีฟีเจอร์ดี ๆ หลากหลายอย่าง แต่ถ้าซอฟต์แวร์เหล่านั้นมีช่องโหว่ ก็อาจจะก่อปัญหาที่คาดไม่ถึงได้ จากรายงานโดยเว็บไซต์ Cyberpres
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์
พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์ Wordpress กว่า 4 แสนเว็บไซต์ การยิงโค้ด SQL หรือ SQL Injection นั้นเรียกได้ว่าเป็นวิธีการแฮกเว็บไซต์แบบคลาสสิคที่ถึงแม้จะผ่านมานานนับสิบปีแล้ว ก็ยังมีช่องโหว่ให้แฮกเกอร์สามารถใช้งานวิธีนี้ได้อยู่เรื่อย ๆ จากรายงานโดยเว็บไซต์ Security Affair ไ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่ใน Unity บน Android เปิดช่องให้แฮกเกอร์ใช้โจมตีได้ ทาง Unity ได้รีบปล่อยแพตช์ให้ทางผู้พัฒนาเกมนำไปปรับแก้ไขเพื่ออุดรูรั่วแล้ว #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพโลโก้ D-Link สีน้ำเงินบนพื้นหลังสีดำ พร้อมสโลแกน 'Building Networks for People' และมีโลโก้ Lemon8 กับชื่อผู้ใช้ @freedomhack101 อยู่ด้านล่าง
พบช่องโหว่ความปลอดภัยบนเราเตอร์D-Link DSL รุ่นเก่า
พบช่องโหว่ความปลอดภัยบนเราเตอร์ D-Link DSL รุ่นเก่า แฮกเกอร์ใช้งานเพียบ ในยุคนี้สามารถเข้าใจได้อยู่ว่า มีสิ่งใดที่ประหยัดได้ก็ต้องประหยัด ฮาร์ดแวร์ตัวไหนใช้งานได้อยู่ก็ใช้ต่อไปแทนที่จะอัปเกรดใหม่ แต่ฮาร์ดแวร์ หรืออุปกรณ์เสริมหลายตัวนั้นถ้าไม่เปลี่ยนก็อาจจะเป็นอันตรายได้ เพราะมักจะไม่มีการอัปเดตเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office
แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ เมื่อพูดถึงซอฟต์แวร์สำหรับใช้งานภายในออฟฟิศที่เป็นที่รู้จักกันมาอย่างยาวนาน คงจะหนีไม่พ้น Microsoft Office ที่ถึงตอนหลังจะความนิยมลดน้อยลงจากทางเลือกที่มีมากขึ้น แต่ก็ยังคงเป็นซอฟต์แวร์ประจำสำนักงานต่าง ๆ อยู่ดี กระน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One
พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้ เครื่องมือรักษาความปลอดภัยไซเบอร์นั้นนับว่าเป็นส่วนสำคัญอย่างยิ่งในระบบป้องกันที่จะช่วยให้ตัวระบบในภาพรวมปลอดภัยจากมัลแวร์ และแฮกเกอร์ แต่ถ้าตัวระบบป้องกันนั้นมีจุดอ่อน หรือช่องโหว่ความปลอดภัยเสียเอง ก็อาจจะนำมาซึ่งภัยอันต
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพพื้นหลังสีขาวสะอาดตา มีโลโก้ Lemon8 สีขาวจางๆ อยู่ที่มุมล่างซ้าย
พบช่องโหว่อันตรายใน WebOS เปิดช่องให้แฮกเกอร์เข้าถึงข้อมูลของผู้ใช้ที่มีอยู่ในตัวทีวีได้ ใครใช้งานอยู่อย่าลืมอัปเดตเพื่ออุดช่องโหว่ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม