Kritische Schwachstellen in Notepad++ ermöglichen Angreifern die Ausführung beliebiger Code
Notepad++, einer der am weitesten verbreiteten Open-Source-Texteditoren für Windows, hat ein dringliches Sicherheitsupdate veröffentlicht, das drei Schwachstellen adressiert, darunter zwei Fehler für die willkürliche Aus

Kurzfassung
Warum das wichtig ist
- Notepad++, einer der am weitesten verbreiteten Open-Source-Texteditoren für Windows, hat ein dringliches Sicherheitsupdate veröffentlicht, das drei Schwachstellen adressiert, darunter zwei Fehler für die willkürliche Aus
- Direkter Schreibzugriff auf die Konfigurationsdatei – jeder Prozess, der unter demselben Benutzerkonto ausgeführt wird, kann %APPDATA%\Notepad++\config.xml modifizieren.
- Böswillige Verknüpfung (.lnk) – Nutzung des -settingsDir=-Parameters, um Notepad++ in einen vom Angreifer gesteuerten Einstellungen-Ordner umzuleiten.
Soziales Engineering durch Archiv-Extraktion — Benutzer werden dazu getäuscht, bösartige Archive zu extrahieren, die eine manipulierte Konfigurationsdatei in AppData ablegen. CVE-2026-48800 folgt einem ähnlichen Ausnutzungsmuster, richtet sich jedoch gegen shortcuts.xml.
Minderung Alle drei Schwachstellen sind in Notepad++ Version 8.9.6.1 behoben, die jetzt auf der offiziellen Veröffentlichungsseite verfügbar ist.

Sicherheitsforscher empfehlen zudem, dass Notepad++ eine Whiteliste erlaubter Befehlszeilen-Interpreter (wie cmd.exe, powershell.exe) implementiert, ausführbare Pfade auf Systemordner überprüft und vor der Ausführung jedes Shell-Befehls einen Bestätigungsdialog für den Benutzer einführt.
Unternehmensumgebungen sollten die Aktualisierung priorisieren, insbesondere dort, wo Benutzer gemeinsam genutzte oder cloud-synchronisierte Konfigurationsordner verwenden. Sie uns auf
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Steam Deck OLED-Preisziel von Steam Machine bereits vor zwei Monaten überschritten – Leaker warnt vor brutalem Start
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Microsoft warnt vor vorzeitiger Veröffentlichung von Zero-Day-Details ohne Abstimmung mit dem Hersteller
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Critical Notepad++ Vulnerabilities Allow Attackers to Execute Arbitrary Code
- Canonical
- https://cybersecuritynews.com/critical-notepad-vulnerabilities/
- Quell-URL
- https://cybersecuritynews.com/critical-notepad-vulnerabilities/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Steam Deck OLED-Preisziel von Steam Machine bereits vor zwei Monaten überschritten – Leaker warnt vor brutalem Start
0–20 %: Unwahrscheinlich – Fehlende glaubwürdige Quellen
28.05.2026
Live Redaktion
Microsoft warnt vor vorzeitiger Veröffentlichung von Zero-Day-Details ohne Abstimmung mit dem Hersteller
Microsoft hat nach der öffentlichen Offenlegung mehrerer Zero-Day-Schwachstellen ohne vorherige Abstimmung eine eindringliche Warnung ausgesprochen und dabei Bedenken hinsichtlich eines erhöhten Risikos für Benutzer und
28.05.2026
Live Redaktion
Veeam Backup & Replication: Schwachstelle ermöglicht Privilegien-Eskalation
Veeam hat eine Schweregrad-hohe Sicherheitslücke in seiner Backup & Replication-Plattform behoben, die Angreifern ermöglicht, ihre Rechte zu eskalieren und einen tieferen Zugriff auf Unternehmenssysteme zu erlangen.
28.05.2026
Live Redaktion
Waschmaschine: Sie reinigen sie vielleicht gar nicht so oft wie nötig
Wäschemaschinen gehören zu den wichtigsten Geräten Haushalt, insbesondere weil sie dafür verantwortlich sind, Staub, Schmutz und potenzielle Bakterien zu entfernen, die sich an unserer Kleidung festsetzen.
28.05.2026
Live Redaktion