Notepad
|

Notepad++ ออกเวอร์ชัน 8.8.9 แก้ไขช่องโหว่ด้านความปลอดภัย

Notepad++ เป็นโปรแกรมแก้ไขข้อความ (Text Editor) และตัวแก้ไขโค้ด (Source Code Editor) ที่ได้รับความนิยมอย่างมาก โดยเฉพาะในหมู่นักพัฒนาโปรแกรม และผู้ที่ทำงานกับไฟล์ข้อความบ่อยๆ มันถูกพัฒนาขึ้นมาเพื่อแทนที่ Notepad ธรรมดาของ Windows ที่มีฟีเจอร์จำกัด โดย Notepad++ มีฟีเจอร์ขั้นสูงมากมาย แต่ยังคงใช้งานง่าย รวดเร็ว และเบาเครื่อง

ล่าสุดทีมพัฒนา Notepad++ ได้ประกาศเปิดตัวเวอร์ชันใหม่ 8.8.9 เมื่อวันที่ 9 ธันวาคม 2025 โดยมีการแก้ไขช่องโหว่ด้านความปลอดภัยที่ถูกนักวิจัยพบว่าอาจถูกใช้โจมตีผ่านระบบอัปเดตของโปรแกรม

รายละเอียดช่องโหว่

  • มีรายงานว่า WinGUp (ตัวอัปเดตของ Notepad++) บางครั้งถูกเปลี่ยนเส้นทางไปยังเซิร์ฟเวอร์ที่เป็นอันตราย
  • ส่งผลให้ผู้ใช้บางรายอาจดาวน์โหลดไฟล์ติดตั้งที่ถูกแก้ไขแทนไฟล์อัปเดตจริง
  • สาเหตุเกิดจากจุดอ่อนในการตรวจสอบความถูกต้องของไฟล์อัปเดต

การแก้ไขและมาตรการใหม่

  • ตั้งแต่เวอร์ชันนี้เป็นต้นไป ตัวอัปเดตจะตรวจสอบ ลายเซ็นดิจิทัลและใบรับรอง ของไฟล์ติดตั้งทุกครั้ง
  • หากการตรวจสอบไม่ผ่าน การอัปเดตจะถูกยกเลิกทันที
  • ตั้งแต่เวอร์ชัน 8.8.7 เป็นต้นมา ไฟล์ติดตั้งทั้งหมดของ Notepad++ ได้รับการเซ็นดิจิทัลด้วยใบรับรองจาก GlobalSign ทำให้ไม่จำเป็นต้องติดตั้ง root certificate เพิ่มเติม

การปรับปรุงอื่น ๆ

นอกจากการแก้ไขช่องโหว่แล้ว เวอร์ชัน 8.8.9 ยังมีการแก้บั๊กและปรับปรุงฟีเจอร์เพิ่มเติม เพื่อให้ผู้ใช้งานได้รับประสบการณ์ที่เสถียรและปลอดภัยมากขึ้น

ผู้ใช้ที่เคยติดตั้ง root certificate ของ Notepad++ มาก่อน แนะนำให้ลบออก และควรอัปเดตเป็นเวอร์ชันล่าสุดเพื่อความปลอดภัยสูงสุด

ที่สำคัญเราแนะนำให้ดาวน์โหลดจากเว็บไซต์ของ Notepad++ โดยตรงเพื่อความปลอดภัยในการติดตั้ง