На заметку — 29 мая 2026 г. в 09:51:09.653
На заметку В популярном Notepad++ закрыли сразу несколько уязвимостей, и одна из них — с вполне прикладным сценарием RCE. Речь про CVE-2026-48778: программа без проверки брала параметр commandLineInterpreter из config.xml и использовала его при запуске команд. На практике это означает, что можно было подменить конфиг и добиться запуска произвольного приложения. В демонстрации исследователи вместо cmd открывали калькулятор — забавно, но суть ясна. Важно, что эксплуатация не требует повышенных привилегий, а вариантов доставки хватает: ▪️подмена config.xml в AppData ▪️запуск с параметром -settingsDir ▪️синхронизируемые каталоги (привет облакам) ▪️архивы с «готовыми» конфигами через социнженерию Дополнительно нашли еще две проблемы: одна приводит к DoS, вторая — тоже к выполнению кода через shortcuts.xml. Обе завязаны на некорректную обработку данных. Простейший редактор, который часто живет в корпоративной среде годами, может стать точкой входа. Особенно если у него есть доступ к пользовательским директориям и настройкам. @antiinfosec

