Windows平台廣受開發與系統管理人員使用的開源文字編輯器Notepad++,近日 發布8.9.7版 ,修補5個漏洞,涵蓋堆疊緩衝區溢位、路徑穿越、巨集完整性驗證繞過與安裝程式PowerShell指令處理等問題,建議用户儘速升級,以降低遭攻擊風險。
前述5個漏洞中,已有3個獲得CVE編號,不過最受矚目的是尚未獲得CVE編號的安裝程式PowerShell指令漏洞,可能導致攻擊者於安裝過程執行任意PowerShell指令。其餘漏洞中,有兩個已有CVSS嚴重性評分,較嚴重的是CVE-2026-57233,CVSS評分8.1分,為系統更新程式WinGUp處理壓縮檔時的Zip Slip路徑穿越漏洞,可能導致攻擊者覆寫重要檔案;另一個是CVE-2026-54758,CVSS評分7.8分,為堆疊緩衝區溢位漏洞,可能導致遠端執行程式碼。