设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
还有人在用 notepad++?又爆出漏洞了,或者官方后门 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
大头兵小组长一个,要给小组兄弟们发点啥乐
›
结婚前隐瞒了我爸曾经因为肇事逃逸坐过几个
›
98 年女生逃离程序员:不想加班,我如何选
›
问一下军队文职是不是骗局?
›
咨询大家一个职场陷阱,如何破局
今日热议主题
Xbox 本地观影指南
手机定时自动发送微信消息
Dageno AI:让你的品牌在「AI 搜索」时代被
儿童电话手表选择?
怎么让 openclaw 指挥 cc 干活
有什么简单的方案能在智能电视上玩小霸王游
手机有什么耐玩的单击游戏吗,几年都不腻的
约翰·卡马克(John Carmack)提出可以用光
想买个电脑升降桌,感觉都很贵,买个升降支
为什么我感觉洛杉矶的小鸡用起来比日本和新
显示全部
|
最新评论
28 条回复
·
3132 次点击
11#
peili
楼主
初学
2025-6-27 17:14:34
@foolishcrab 其实真的还有很多,尤其是常年不更新 IT 团队的单位,甚至还在用 npp5.x 的版本,国外用 npp 的就更多了
12#
v2tudnew
小成
2025-6-27 17:15:42
不提权安装的话,这类漏洞就没法实现了吧?
13#
mercury233
小成
2025-6-27 17:15:48
@mercury233 #2 这玩意算不算漏洞其实有待商榷,因为 1. 要利用,必须让用户下载 恶意 exe + 正常安装包 的组合,那为什么不直接提供一个恶意安装包 2. Windows 程序运行时默认从当前目录加载依赖的 dll ,所以恶意 dll 也可起到相同的作用 3. 对杀毒软件可能没有特别的效果,而裸奔的高级用户看到奇怪的文件都会提高警惕
14#
starrys
小成
2025-6-27 17:16:13
这篇文章就很清晰,直接说说明了漏洞本质: 漏洞本质:Notepad++ 8.8.1 安装程序存在未受控的可执行文件搜索路径( Binary Planting 漏洞)。安装程序调用系统工具(如 regsvr32.exe )时,优先在当前目录(而非系统目录)搜索依赖文件,且未验证文件合法性。 [一觉醒来,网工天塌了! Notepad++再爆漏洞,赶紧升级! - 知乎]( https://zhuanlan.zhihu.com/p/1921489463516853165)
15#
Y25tIGxpdmlk
小成
2025-6-27 17:22:05
@foolishcrab #4 我在用,习惯了。哈哈哈。主要 vscode 感觉有点臃肿了,npp 适合那种 txt 临时打开看一眼的时候。
16#
tianguozhong1
初学
2025-6-27 17:25:23
没看出来有啥问题?
17#
smartruid
小成
2025-6-27 17:26:35
很多年前就换 vscode 了,vscode 天下第一 https://i.imgur.com/pmNOo2w.png
18#
wuhao1
小成
2025-6-27 17:32:19
可以用这个 Notepad-- 和 ++对着干 速度非常快
19#
alleluya
小成
2025-6-27 17:33:20
对我来说 有种这个文章该在 52pojie 上看到而不是在 f 上看到的感觉(原谅我对两个网站的浅薄认知)...https://i.imgur.com/XKj1Tkx.png
20#
crko
初学
2025-6-27 17:37:24
反正用 Notepad--
下一页 »
1
2
3
/ 3 页
下一页
返回顶部