网站首页
Portal
社区首页
BBS
精选导读
AI理想国
发帖
Notepad++ 中存在DLL劫持漏洞(CVE-2025-56383)
748
2
天使羽毛1
Lv.6
2025-10-15 22:49:59
发表在
日常吐槽
|
查看全部
阅读模式
Notepad++ 中存在DLL劫持漏洞(CVE-2025-56383),可导致任意代码执行,且POC已公开
漏洞
Notepad++ v8.8.3曝出新漏洞(CVE-2025-56383),CVSS评分为6.5。该漏洞允许攻击者劫持Notepad++的DLL加载过程,可能实现任意恶意代码执行。
披露信息显示:“Notepad++ v8.8.3存在DLL劫持漏洞,攻击者可替换原始DLL文件以执行恶意代码。”
攻击利用了Notepad++在运行时自动加载特定DLL的机制。通过将受信任的DLL(如NppExport.dll )替换为恶意版本,攻击者可确保程序启动时自动运行其代码。
公告解释:“将原始DLL(如Notepad++\plugins\NppExport\NppExport.dll )替换为同名的恶意DLL文件(原始导出函数被转发至原始DLL),从而在执行notepad++.exe时触发恶意代码执行。”
此DLL劫持在Notepad++启动时100%成功,使攻击者获得受害者机器的持久化控制权和代码执行能力。
GitHub上已发布可工作的漏洞利用证明(PoC),包含完整攻击链演示截图。PoC显示,伪造的NppExport.dll 在执行恶意代码的同时,将调用转发至原始的original-NppExport.dll ,既维持程序功能又破坏安全性。
尽管该漏洞需本地访问权限或向Notepad++安装路径投放恶意DLL,但仍显著增加了权限提升和恶意软件持久化风险。攻击者可将其用作供应链攻击、木马化安装程序或内部威胁场景的一环。
鉴于Notepad++在开发者、管理员和安全专业人员中广泛使用,其攻击面十分广泛。
回复
转播
分享
举报
电梯直达
全部评论
2
simonzhd
Lv.9
沙发
2025-10-15 23:34:49
|
查看全部
好像早前就听说过的
一枚站长
回复
举报
天使羽毛1
楼主
Lv.6
板凳
2025-10-16 22:01:26
|
查看全部
simonzhd 发表于 2025-10-15 23:34
好像早前就听说过的
2025-09-29的消息。
回复
举报
回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
猜你喜欢
天使羽毛1
2025-11-03
谷歌浏览器:2026 年将默认弹窗警告 HTTP 连接不安全
原标题:谷歌浏览器Chrome:强制HTTPS访问 2026 年将默认弹窗警告 HTTP 连接不安全 根据科技媒体 bleepingcomputer 10 月 28 日报道,谷歌计划自 2026 年 10 月发布的 Chrome 154 版本起,默认开启“始终使用安全连接”功能。这意味
人工智能
4
1018
0
superman
2021-10-24
layui倒下了,前端框架三分天下的局面算定了吗?
layui退场了,vue、react、angular三足鼎立,jquery瑟瑟发抖。
日常吐槽
4
12729
1
superman
2021-10-24
今天程序员节,程序员们,嗨起来~
论坛上的程序员盆友,包括我,咱们的节日到了,庆祝一下吧。
日常吐槽
3
9366
1
simonzhd
2022-09-15
年届中年,简短回顾一下我滴程序猿之路
其实算起来我算是一个野路子程序猿,虽然现在已经以php程序猿的身份工作了1年多,但骨子里还是认为自己是一个野生的站长。 我年龄已界中年,在2001年就开始捣鼓网站,并拥有了第一个自己域名的独立网站,想想还是挺像那么回事的在网络
日常吐槽
3
5369
1
胶囊
2025-10-08
2025诺贝尔物理学奖颁给了谷歌量子计算机打造者
刚刚,诺贝尔物理学奖揭晓! 今年颁给了量子力学领域的三位科学家John Clarke、Michel H. Devoret和John M. Martinis,以表彰他们: 在电路中发现宏观量子力学隧穿效应和能量量子化现象。 详细:https://www.163.com/dy/article/K
人工智能
3
702
0
天使羽毛1
2025-10-14
eSIM手机来了,移动联通电信均开通
eSIM手机来了,移动联通电信均开通 记者10月13日获悉,中国联通、中国移动官方公众号当日晚间先后官宣,已正式获得开展eSIM手机运营服务商用试验的批复。另据新华社当晚报道,中国电信获得工信部eSIM手机商用试验批复许可,eS
兴趣交流
2
621
0
胶囊
2021-10-30
惊了,电脑算法能画出如此细腻的人像!
国内某大虾研究两年的画人像算法,这细腻度得给电脑一个9级素描证吧
科技资讯
2
8558
0
天使羽毛1
2025-10-12
马云、张一鸣,都回来搞AI了
原标题:马云、张一鸣,都回来了 这些一度淡出公众视野的中国一代、二代互联网企业家,在2025年不约而同选择“归来”,重新站到聚光灯下。他们的每一次现身,都被外界解读为企业战略转向的重要信号,也共同预示着,在AI技术浪潮
人工智能
2
610
0
superman
2026-03-17
警惕 AI 智能体原生风险:国家安全部发布 OpenClaw“龙虾”安全养殖手册
OpenClaw 是一款开源 AI 智能体工具,上线不久便迅速成长为 2026 年度现象级“开源奇迹”。不少用户从付费安装“龙虾”,到付费卸载“龙虾”,养“龙虾”正在成为一场智能体的狂欢。 警惕 AI 智能体原生风险:国家安全部发布 OpenClaw“
人工智能
2
369
1
simonzhd
2026-03-14
新设备Mac Studio
Mac mini没货,买了这个升级版。
兴趣交流
2
394
0
天使羽毛1
Lv.6 金牌会员
218
主题
39
回帖
1013
积分
+ 关注
发消息
热帖推荐
换一批
AI 会让更多人开始独立开发,但不会让更多
各位每天喝水多吗?
Claude Opus 4.7发布了
梁文锋:DeepSeek V4 将于 4 月下旬正式发
宇树机器人跑出 10m/s 刷新世界纪录,逼近
a5sh社区招各板块斑竹~
不造车的华为赢麻!当前已有35款车搭载乾崑
问界M9成为十四五成就展唯一入选新能源车
以玫瑰之柔,以铸利剑锋
到底想干嘛
如何看待张雪机车 820rr 在 wsbk 葡萄牙站
情绪价值越来越值钱了
现在网上社区真的人气很低落
很好玩的一则新闻,大家可以看看
大家下班后或业余时间都喜欢做啥
张雪峰猝死想到的点滴
DDR4 8GB 价格达一年前 8.8 倍
警惕 AI 智能体原生风险:国家安全部发布 O
一个25年老站长的碎碎念
现在人工智能迭代太快了,都不敢轻易入手各
科技:是人类的拐杖,而非灵魂的方向
新设备Mac Studio
刚在美国赔了 1.5 亿美元,Adobe 又遭英国
央视 3·15 晚会曝光 AI 大模型被投毒,给
最新热评
加载中...
关灯
在本版发帖
QQ客服
返回顶部
快速回复
返回顶部
返回列表