Notepad++ kompromittiert – was ist passiert und wie können Sie Ihren PC schützen?

  • Das Hosting-Konto von Notepad++ wurde zwischen Juni und Dezember 2025 gehackt.
  • Angreifer leiteten den Aktualisierungsverkehr für Benutzer des integrierten Aktualisierungsprogramms auf bösartige Server um.
  • Lediglich Nutzer, die über die integrierte Update-Funktion aktualisierten, waren gefährdet. Manuelle Downloads von offiziellen Quellen waren sicher.
  • Die Anwendungsdateien wurden nicht kompromittiert. Der Angriff nutzte Schwachstellen in den Überprüfungsmechanismen für Updates aus.
  • Die Entwickler wechselten zu einem sicheren Host, änderten ihre Anmeldeinformationen und verbesserten die Überprüfung des WinGup-Updaters.

Notepad++, eine weit verbreitete Alternative zur nativen Notepad-App von Windows 11 , hat bestätigt, dass das Konto seines Hosting-Anbieters zwischen Juni und Dezember 2025 von Angreifern kompromittiert wurde. Die Sicherheitslücke ermöglichte es den Angreifern, einige Benutzer über manipulierte Update-Manifeste auf bösartige Server umzuleiten.

Laut offizieller Mitteilung entdeckten Sicherheitsexperten eine Sicherheitslücke auf Infrastrukturebene beim ehemaligen Hosting-Anbieter von Notepad++. Die Angreifer nutzten das System aus, um den Update-Verkehr für notepad-plus-plus.org abzufangen und gezielt bestimmte Nutzer mit schädlichen Update-Dateien zu infizieren. Analysten vermuten aufgrund der gezielten Vorgehensweise eher Spionage als eine groß angelegte Malware-Kampagne.

Die Angreifer behielten zunächst bis zum 2. September 2025 Zugriff auf die Hosting-Server. Selbst nach dem Verlust des direkten Zugriffs behielten sie bis zum 2. Dezember 2025 interne Zugangsdaten, wodurch sie weiterhin den Update-Verkehr abfangen konnten. Der Exploit nutzte bekannte Schwachstellen in älteren Notepad++-Versionen aus, darunter unzureichende Überprüfungskontrollen für Updates.

 

Wer war betroffen?

Gefährdet waren lediglich Nutzer, die Notepad++ zwischen Juni und Dezember 2025 über die integrierte Update-Funktion aktualisiert hatten. Nutzer, die die Installationsdateien manuell von der offiziellen Website oder von GitHub-Releases heruntergeladen hatten, waren hingegen nicht betroffen .

Sicherheitsexperten bestätigen, dass es keine Hinweise auf eine massenhafte Befehls- und Kontrolloperation oder eine weitverbreitete Ausnutzung des Systems gibt. Der Angriff scheint sehr gezielt zu sein und richtete sich wahrscheinlich gegen bestimmte Organisationen oder Einzelpersonen.

Sanierungsmaßnahmen und Sicherheitsverbesserungen

Laut dem Entwickler der App hat Notepad++ zu einem neuen, sichereren Hosting-Anbieter gewechselt, um künftige Kompromittierungen auf Infrastrukturebene zu verhindern.

Die internen Zugangsdaten des vorherigen Anbieters wurden ausgetauscht, um sicherzustellen, dass jeglicher verbliebener Zugriff der Angreifer widerrufen wurde.

Der Updater der App, WinGup, wurde in Version 8.8.9 verbessert, um sowohl das Zertifikat als auch die Installationsprogrammsignatur zu überprüfen und so die Sicherheit der Update-Downloads zu erhöhen.

Es wird außerdem erwartet, dass die Notiz-App in den kommenden Wochen die Version 8.9.2 erhalten wird, die eine strenge XMLDSig-Zertifikats- und Signaturprüfung für alle Updates erzwingt und die Benutzer so noch besser vor Manipulations- oder Umleitungsangriffen schützt.

Was sollten die Nutzer tun?

Das Notepad++-Team fordert alle Benutzer dringend auf, manuell auf Version 8.9.1 oder höher zu aktualisieren und die Zugangsdaten für alle Dienste, die mit der vorherigen Hosting-Umgebung verbunden sind, zurückzusetzen, einschließlich SSH, FTP und MySQL-Datenbanken.

Es ist außerdem ratsam, einen vollständigen Virenscan durchzuführen , wenn Sie während des betroffenen Zeitraums ein Update über die integrierte Update-Funktion durchgeführt haben.

Dieser Vorfall verdeutlicht die Risiken von Lieferkettenangriffen und die Notwendigkeit, die Authentizität von Softwarequellen und -downloads zu überprüfen. Selbst vertrauenswürdige Entwicklerkonten können gehackt werden, was die Bedeutung robuster Hosting-Sicherheit und sorgfältiger Update-Prüfung unterstreicht.

Einen Kommentar hinterlassen

Xbox-Modus wird für Windows 11-PCs mit vereinfachtem Branding eingeführt – ehemals Vollbildmodus (FSE).

Xbox-Modus wird für Windows 11-PCs mit vereinfachtem Branding eingeführt – ehemals Vollbildmodus (FSE).

Microsoft bringt den Xbox-Modus auf den PC, der den Spielzugriff controllerfreundlicher und schneller macht und gleichzeitig das alte Vollbild-Erlebnis umbenannt.

Windows 11 führt endlich die Möglichkeit zur Neupositionierung der Taskleiste mit Andocken oben, links und rechts wieder ein.

Windows 11 führt endlich die Möglichkeit zur Neupositionierung der Taskleiste mit Andocken oben, links und rechts wieder ein.

Windows 11 führt die Möglichkeit zur Neupositionierung der Taskleiste mit Andockoptionen oben, links und rechts wieder ein. Hier ist ein erster Blick auf diese lang ersehnte Funktion.

So funktioniert die neue anpassbare Taskleiste unter Windows 11

So funktioniert die neue anpassbare Taskleiste unter Windows 11

Die Windows 11-Taskleisten-Updates bringen lang ersehnte Funktionen wie das Verschieben und Anpassen der Größe. Hier erfahren Sie, was sich geändert hat und was noch fehlt.

So deaktivieren Sie den Sperrbildschirm unter Windows 11

So deaktivieren Sie den Sperrbildschirm unter Windows 11

Um den Windows 11-Sperrbildschirm zu deaktivieren, öffnen Sie die Gruppenrichtlinienverwaltung (GPedit) unter Administrator > Vorlagen > Systemsteuerung > Personalisierung und aktivieren Sie die Option „Sperrbildschirm nicht anzeigen“.

So fügen Sie Aktionen aus Apps im Kontextmenü unter Windows 11 hinzu oder entfernen diese.

So fügen Sie Aktionen aus Apps im Kontextmenü unter Windows 11 hinzu oder entfernen diese.

Um empfohlene Aktionen für Apps unter Windows 11 zu aktivieren oder zu deaktivieren, öffnen Sie Einstellungen > Apps > Aktionen und konfigurieren Sie die Aktionen für jede App.

So setzen Sie das Kontopasswort ohne Sicherheitsfragen unter Windows 11 zurück

So setzen Sie das Kontopasswort ohne Sicherheitsfragen unter Windows 11 zurück

Um ein vergessenes Passwort unter Windows 11 zurückzusetzen, ersetzen Sie utilman.exe durch cmd.exe, aktivieren Sie das Administratorkonto und setzen Sie das Passwort zurück.

Der Support für Windows 10 endet am 14. Oktober 2025 – Was passiert als Nächstes? Alle Antworten.

Der Support für Windows 10 endet am 14. Oktober 2025 – Was passiert als Nächstes? Alle Antworten.

Der Support für Windows 10 endet am 14. Oktober 2025 mit der Veröffentlichung der letzten Sicherheitsupdates. Was passiert dann? Hier finden Sie alle Antworten.

Details zum Lebenszyklus von Windows 10

Details zum Lebenszyklus von Windows 10

Der Lebenszyklus von Windows 10 beginnt mit der Veröffentlichung der neuen Version und endet, wenn Microsoft den Support einstellt. Weitere Informationen zum Supportende finden Sie in den entsprechenden Abschnitten.

So installieren Sie Apps in großen Mengen mit winget unter Windows 11

So installieren Sie Apps in großen Mengen mit winget unter Windows 11

Um mehrere Apps unter Windows 11 zu installieren, können Sie den Befehl „winget“ in der Eingabeaufforderung (CMD) und PowerShell verwenden oder die Web-App „wininstall“ nutzen. So geht's.

Windows 11 verfügt über ein neues Startmenü mit einheitlichem Design.

Windows 11 verfügt über ein neues Startmenü mit einheitlichem Design.

Das neue Startmenü für Windows 11 hat ein breiteres Layout und kombiniert die Bereiche „Anheften“ und „Alle Apps“ in einer Benutzeroberfläche. Außerdem bietet es die Möglichkeit, „Empfohlen“ zu deaktivieren.