RSS 도움 네트워크 보안

Notepad++ 설치 프로그램의 취약점으로 인해 공격자가 SYSTEM 권한을 얻을 수 있음 (CVE-2025-49144)

Notepad++ 설치 프로그램에서 발견된 심각한 취약점(CVE-2025-49144)은 권한이 없는 사용자가 안전하지 않은 실행 파일 검색 경로를 통해 SYSTEM 권한을 획득하는 데 악용될 수 있습니다. 현재 공격자가 이 취약점을 악용하고 있다는 징후는 없지만, 기술적인 세부 사항과 PoC(개념 증명)가 공개되었고 보안상의 이유로 곧바로 삭제되었습니다. CVE-2025-49144에 관하여 Notepad++는 Windows용 인기 있는 무료 오픈 소스 텍스트 및 소스 코드 편집기입니다. CVE-2025-49144는 로컬 권한...
favicon
helpnetsecurity.com
Flaw in Notepad++ installer could grant attackers SYSTEM access (CVE-2025-49144)
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...