Jauns piezīmjdatora atjauninājums novērš 7. glabātuves privātuma ievainojamības

Satura rādītājs:

Video: How Vault 7 Leaks Helped Develop My Own Cyberespionage Weapon 2024

Video: How Vault 7 Leaks Helped Develop My Own Cyberespionage Weapon 2024
Anonim

Notepad ++ ir viens no populārākajiem bezmaksas avota teksta redaktoriem tā lietošanas ērtuma dēļ. Atbalstot vairākas valodas, tas darbojas MS Windows ekosistēmā ar GPL licenci un izmanto Win32 API un STL. Tas nozīmē, ka Notepad ++ ir lielāks izpildes ātrums un mazāks faila lielums. Drošības ziņā šī lietojumprogramma bija starp neaizsargātām programmatūras programmām, uz kurām, domājams, vērsts CIP kā daļa no tās masīvās uzraudzības programmas.

Notepad ++ izstrādātāji attiecīgi ir izlaiduši programmas versiju 7.3.3, lai labotu ievainojamību, kas atrasta Vault 7 failos, no kuriem noplūda Wikileaks. Lietās bija klasificēti dokumenti, kas piederēja CIP. Konkrētāk, Vault 7 ietvēra sarakstu ar populārajām programmatūras programmām, uz kurām vērsta izlūkošanas aģentūra.

Papildus Notepad ++ mērķa programmās ietilpst Google Chrome, VLC Media Player, Firefox, Opera, Kaspersky TDSS Killer, Thunderbird, LibreOffice un Skype. Lai gan joprojām nav skaidrs, kad pārējās programmas iegūs attiecīgos ielāpus, tagad ir pieejams Notepad ++ 7.3.3 plāksteris.

Notepad ++ Patch piezīmes

Izlaiduma piezīmes:

  • Izlabojiet CIP Datorurķēšanas piezīmjdatora ++ problēmu (https://wikileaks.org/ciav7p1/cms/page_26968090.html).
  • Patch peles riteni uzdevumu sarakstā ritiniet avārijas kļūdu.
  • Novērsiet mirgošanas problēmu, pārejot atpakaļ pēc dokumenta modificēšanas vai izdzēšanas no ārpuses.
  • Atbalstiet Motorola S-Record, Intel un Tektronix paplašinātos heksa failu formātus.
  • Uzlabot vairāku līniju cilni: saglabāt atlasīto cilnes pozīciju.
  • Labot pievienot char vārdu char sarakstu kļūdu.
  • Pievienojiet Shift + Enter dialoglodziņā Atrast, lai meklētu pretējā virzienā.
  • Fiksējiet regresiju, ka atdalītāja iestatījumi netiek saglabāti pareizi.
  • Pievienojiet saīsnes kartētājā skaidru komandu pogu.
  • Papildinājums: faila paplašinājums tiek atbalstīts dialoglodziņā Ielādēt / saglabāt sesiju, ja ir iestatīts sesijas faila paplašinājums.

Nolaupītais DLL attiecas uz scilexer.dll inficētā datorā. CIP, domājams, uzcēla modificētu scilexer.dll, lai aizstātu oriģinālo DLL failu, tiklīdz tiek palaists Notepad ++. Tas neļauj lietotājam atklāt datu vākšanas procesu, kamēr tas darbojas fonā.

Jaunais atjauninājums darbojas, lai pārbaudītu sertifikāta validāciju vietnē scilexer.dll pirms tā ielādēšanas. Pretējā gadījumā Notepad ++ netiks palaists. Jaunāko ielāpu var lejupielādēt no Notepad ++ vietnes.

Jauns piezīmjdatora atjauninājums novērš 7. glabātuves privātuma ievainojamības