Notepad++ ออกเวอร์ชัน 8.8.9 แก้ไขช่องโหว่ด้านความปลอดภัย
Notepad++ เป็นโปรแกรมแก้ไขข้อความ (Text Editor) และตัวแก้ไขโค้ด (Source Code Editor) ที่ได้รับความนิยมอย่างมาก โดยเฉพาะในหมู่นักพัฒนาโปรแกรม และผู้ที่ทำงานกับไฟล์ข้อความบ่อยๆ มันถูกพัฒนาขึ้นมาเพื่อแทนที่ Notepad ธรรมดาของ Windows ที่มีฟีเจอร์จำกัด โดย Notepad++ มีฟีเจอร์ขั้นสูงมากมาย แต่ยังคงใช้งานง่าย รวดเร็ว และเบาเครื่อง
ล่าสุดทีมพัฒนา Notepad++ ได้ประกาศเปิดตัวเวอร์ชันใหม่ 8.8.9 เมื่อวันที่ 9 ธันวาคม 2025 โดยมีการแก้ไขช่องโหว่ด้านความปลอดภัยที่ถูกนักวิจัยพบว่าอาจถูกใช้โจมตีผ่านระบบอัปเดตของโปรแกรม
รายละเอียดช่องโหว่
- มีรายงานว่า WinGUp (ตัวอัปเดตของ Notepad++) บางครั้งถูกเปลี่ยนเส้นทางไปยังเซิร์ฟเวอร์ที่เป็นอันตราย
- ส่งผลให้ผู้ใช้บางรายอาจดาวน์โหลดไฟล์ติดตั้งที่ถูกแก้ไขแทนไฟล์อัปเดตจริง
- สาเหตุเกิดจากจุดอ่อนในการตรวจสอบความถูกต้องของไฟล์อัปเดต
การแก้ไขและมาตรการใหม่
- ตั้งแต่เวอร์ชันนี้เป็นต้นไป ตัวอัปเดตจะตรวจสอบ ลายเซ็นดิจิทัลและใบรับรอง ของไฟล์ติดตั้งทุกครั้ง
- หากการตรวจสอบไม่ผ่าน การอัปเดตจะถูกยกเลิกทันที
- ตั้งแต่เวอร์ชัน 8.8.7 เป็นต้นมา ไฟล์ติดตั้งทั้งหมดของ Notepad++ ได้รับการเซ็นดิจิทัลด้วยใบรับรองจาก GlobalSign ทำให้ไม่จำเป็นต้องติดตั้ง root certificate เพิ่มเติม
การปรับปรุงอื่น ๆ
นอกจากการแก้ไขช่องโหว่แล้ว เวอร์ชัน 8.8.9 ยังมีการแก้บั๊กและปรับปรุงฟีเจอร์เพิ่มเติม เพื่อให้ผู้ใช้งานได้รับประสบการณ์ที่เสถียรและปลอดภัยมากขึ้น
ผู้ใช้ที่เคยติดตั้ง root certificate ของ Notepad++ มาก่อน แนะนำให้ลบออก และควรอัปเดตเป็นเวอร์ชันล่าสุดเพื่อความปลอดภัยสูงสุด
ที่สำคัญเราแนะนำให้ดาวน์โหลดจากเว็บไซต์ของ Notepad++ โดยตรงเพื่อความปลอดภัยในการติดตั้ง
