CVE-2025-15556
Mis à jour :
Faille de sécurité dans Notepad++ : mise à jour compromise
Une vulnérabilité affecte le composant de mise à jour WinGUp de Notepad++ dans les versions antérieures à la 8.8.9. Cette faille permet à un attaquant, en interceptant ou redirigeant le trafic de mise à jour, de faire télécharger et exécuter un programme malveillant au nom de l’utilisateur, menant à une exécution de code arbitraire.
- Points Clés :
- Vulnérabilité d’intégrité des mises à jour.
- Exploitation par interception du trafic de mise à jour.
- Permet l’exécution de code arbitraire avec les privilèges de l’utilisateur.
- Vulnérabilité :
- CVE-2025-15556
- Recommandations :
- Mettre à jour Notepad++ vers la version 8.8.9 ou ultérieure.
