• cron@feddit.orgM
    link
    fedilink
    arrow-up
    1
    ·
    17 days ago

    Zur Info, nicht nur Notepad++ ist von dieser Schwachstellenkategorie (exploit des Updaters) betroffen. Das Tool Evilgrade wird von Pentestern genutzt, um diverse Software Updates für Code execution auszunutzen:

    • Freerip 3.30

    • Jet photo 4.7.2

    • Teamviewer 5.1.9385

    • ISOpen 4.5.0

    • Istat.

    • Gom 2.1.25.5015

    • Atube catcher 1.0.300

    • Vidbox 7.5

    • Ccleaner 2.30.1130

    • Fcleaner 1.2.9.409

    • Allmynotes 1.26

    • Notepad++ 5.8.2

    • Java 1.6.0_22 winxp/win7

    Und einige mehr ;)