¡¾·ì϶¹«¸æ¡¿Notepad++ v8.8.1×°Ö÷¨Ê½ÌØÈ¨ÌáÉý·ì϶ (CVE-2025-49144)
°ä²¼¹¦·ò 2025-06-24Ò»¡¢·ì϶¸ÅÊö
·ìϼûû³Æ | Notepad++ v8.8.×°Ö÷¨Ê½ÌØÈ¨ÌáÉý·ì϶ | ||
CVE ID | CVE-2025-49144 | ||
·ì϶ÀàÐÍ | ÌØÈ¨ÌáÉý·ì϶ | ·¢ÏÖ¹¦·ò | 2025-06-24 |
·ì϶ÆÀ·Ö | 7.3 | ·ì϶µÈ¼¶ | ¸ßΣ |
¹¥»÷ÏòÁ¿ | ±¾µØ | ËùÐèȨÏÞ | µÍ |
ÀûÓÃÄÑ¶È | µÍ | Óû§½»»¥ | ±ØÒª |
PoC/EXP | Òѹ«¿ª | ÔÚÒ°ÀûÓà | δ·¢ÏÖ |
Notepad++ÊÇÒ»¿îÃâ·ÑµÄ¿ªÔ´Îı¾±à×ëÆ÷£¬Ö§³Ö¶àÖÖ±à³Ì˵»°µÄÓï·¨¸ßÁÁºÍ×Ô¶¯ÊµÏÖ¡£Ëü»ùÓÚScintilla±à×ë¿Ø¼þ£¬Ìṩ׳´óµÄÖ°ÄÜ£¬Èç¶à±êǩҳ±à×ë¡¢ÕýÔò±í°×ʽËÑË÷´úÌæ¡¢²å¼þÀ©´óºÍ×Ô½ç˵¿ì½Ý¼üµÈ¡£Notepad++ºÏÓÃÓÚWindowsϵͳ£¬¿í·ºÓÃÓÚ±à³Ì¡¢¾ç±¾±à×ëÒÔ¼°ÈÕ³£Îı¾´¦Öá£Æ¾½èÆäÇáÁ¿¼¶ºÍ¸ßЧÐÔ£¬³ÉΪ¿ª·¢Õߺͼ¼ÊõÈËÔ±µÄ³£Óù¤¾ß¡£
2025Äê6ÔÂ24ÈÕ£¬GA»Æ½ð¼×¼¯ÍÅVSRC¼à²âµ½notepad-plus-plus°ä²¼°²È«²¼¸æ£¬Åû¶ÁËÒ»¸öÌØÈ¨ÌáÉý·ì϶¡£¹¥»÷Õß¿ÉÀûÓò»ÊܽÚÔìµÄ¿ÉÖ´ÐÐÎļþËÑË÷õè¾¶£¨EXE/DLLËÑË÷õè¾¶£©ÔÚ×°Öùý³ÌÖУ¬½«¶ñÒâ¿ÉÖ´ÐÐÎļþ¼ÓÔØÎªSYSTEMȨÏÞ£¬´Ó¶øÊµÏÖ±¾µØÌØÈ¨ÌáÉý¡£·ì϶µÄPOCÒѹ«¿ª£¬¹¥»÷Õß¿Éͨ¹ýÌØ¶¨µÄÎļþõè¾¶²Ù×÷´¥·¢¸Ã·ì϶£¬½øÒ»²½µ¼ÖÂϵͳȨÏÞ±»¶ñÒâ»ñÈ¡¡£·ì϶ÆÀ·Ö7.3·Ö£¬·ì϶µÈ¼¶¸ßΣ¡£


¾©¹«Íø°²±¸11010802024551ºÅ