|
Ein Update wurde für das Textwerkzeug Notepad++
veröffentlicht. Mit dem Zwischen-Release 8.9.8.1 werden fünf
Schwachstellen geschlossen. Keine davon gilt als hohes oder kritisches
Risiko.
Für Notepad++ 8.9.8.1 zählt die Release-Ankündigung
die fünf Sicherheitslücken auf. Der Entwickler Don Ho
nennt auf der Download-Seite
jedoch weitere Fehlerkorrekturen.
Unter anderem konnte durch Open File- und Search
on Internet-Befehle ein Absturz verursacht werden (CVSS 5.5,
Risiko mittel). Auch beim Einlesen der Function-List-Konfiguration
konnten aufgrund des Fehlens einer oberen Grenzprüfung des
Index aus overrideMap.xml Abstürze verursacht werden (CVSS
5.5, Risiko mittel). Weiterhin hatte der Helferprozess
von Notepad++ beim Aufruf der Benutzerkontensteuerung nicht geprüft,
wer ihn aufruft. Jedes Programm konnte dadurch den UAC-Dialog aufrufen
(kein CVSS-Wert, Risiko mittel).
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|