跳到主要内容

高危

Notepad++WinGUp Updater远程代码执行漏洞

2026-02-03 00:50:29 公开 ,2026-03-05 15:29:21 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 远程
  • 公开PoC
CWEs:
CWE-494 (Download of Code Without Integrity Check)
CAPEC:
CAPEC-184 (Software Integrity Attack) CAPEC-185 (Malicious Software Download) CAPEC-186 (Malicious Software Update) CAPEC-187 (Malicious Automated Software Update via Redirection) CAPEC-533 (Malicious Manual Software Update) CAPEC-538 (Open-Source Library Manipulation) CAPEC-657 (Malicious Automated Software Update via Spoofing) CAPEC-662 (Adversary in the Browser (AiTB)) CAPEC-691 (Spoof Open-Source Software Metadata) CAPEC-692 (Spoof Version Control System Commit Metadata) CAPEC-693 (StarJacking) CAPEC-695 (Repo Jacking)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-02-13 12:56:27

风险信息

CVSS v3.1 向量
AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.5
CVSS v4.0 向量
AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CVSS v4.0 风险值
7.7

详细信息

漏洞类型
其他
漏洞描述
Notepad++是中国台湾侯今吾(Don Ho)个人开发者的一款开源的纯文本编辑器。WinGUp(Windows Generic Updater) 组件负责 Notepad++ 的自动更新功能。 Notepad++ 8.8.9之前版本当WinGUp更新程序从远程服务器下载更新包或相关代码时,它未能对下载的内容进行有效的数字签名校验或哈希完整性验证。攻击者可以通过中间人攻击(MitM)或劫持更新服务器流量,将合法的安装包替换为植入了恶意代码的伪造安装包。由于缺乏校验,更新程序会直接运行攻击者控制的可执行文件。因为更新操作通常由用户触发或以较高权限运行,导致远程代码执行(RCE),使攻击者获得当前用户甚至系统的完全控制权。
修复建议
请升级到Notepad++ 8.9.1或更高版本,参考链接: https://notepad-plus-plus.org/downloads/ https://community.notepad-plus-plus.org/topic/27298/notepad-v8-8-9-vulnerability-fix

参考链接