Notepad++が侵害された – 何が起こったのか、そしてPCを保護する方法とは?

  • Notepad++のホスティングプロバイダーアカウントは、2025年6月から12月の間に乗っ取られました。
  • 攻撃者は、内蔵アップデート機能のユーザー向けのアップデートトラフィックを悪意のあるサーバーにリダイレクトした。
  • リスクにさらされたのは、内蔵のアップデート機能を使用してアップデートを行ったユーザーのみでした。公式ソースからの手動ダウンロードは安全でした。
  • アプリのバイナリファイルは侵害されていません。この攻撃は、脆弱なアップデート検証制御を悪用したものです。
  • 開発者たちは、セキュアなホストに切り替え、認証情報を定期的に更新し、WinGupアップデーターの検証機能を改善しました。

Windows 11の標準メモ帳アプリの代替として広く利用されているNotepad++は、2025年6月から12月の間に、ホスティングプロバイダーのアカウントが悪意のある攻撃者によって侵害されたことを確認した。この侵害により、攻撃者は改ざんされたアップデートマニフェストを介して、一部のユーザーを悪意のあるサーバーにリダイレクトすることができた。

公式発表によると、セキュリティ専門家はNotepad++の旧ホスティングプロバイダーにおいてインフラレベルの侵害を確認した。攻撃者はこのシステムを悪用し、notepad-plus-plus.org宛てのアップデートトラフィックを傍受し、一部のユーザーを標的に悪意のあるアップデートファイルを送信した。アナリストらは、この攻撃が標的を絞ったものであることから、大規模なマルウェア攻撃ではなく、スパイ活動の一環だった可能性が高いと指摘している。

悪意のある人物は当初、2025年9月2日までホスティングサーバーへのアクセスを維持していました。直接アクセスできなくなった後も、2025年12月2日まで内部サービス認証情報を保持し、更新トラフィックの傍受を継続していました。この攻撃は、更新検証制御の不備など、旧バージョンのNotepad++に存在する既知の脆弱性を悪用したものです。

 

誰が影響を受けたのか?

2025年6月から12月の間に内蔵のアップデーターを使用してNotepad++をアップデートしたユーザーのみが影響を受けました。ただし、公式ウェブサイトまたはGitHubのリリースからインストーラーを手動でダウンロードしたユーザーは影響を受けませんでした

セキュリティアナリストらは、大規模なコマンド&コントロール攻撃や広範囲にわたるシステム悪用の証拠はないと断言している。今回の攻撃は標的を絞った攻撃であり、特定の組織または個人を狙った可能性が高い。

修復とセキュリティ強化

アプリ開発者によると、Notepad++は将来的なインフラレベルの侵害を防ぐため、より安全な新しいホスティングプロバイダーに切り替えたとのことです。

以前のプロバイダーの内部認証情報はローテーションされ、攻撃者による残存アクセス権限はすべて無効化されました。

アプリのアップデーターであるWinGupは、バージョン8.8.9で機能強化され、証明書とインストーラーの署名の両方を検証するようになり、アップデートのダウンロードのセキュリティが強化されました。

このメモアプリは、今後数週間以内にバージョン8.9.2がリリースされる予定で、すべてのアップデートにおいて厳格なXMLDSig証明書と署名の検証が義務付けられ、改ざんやリダイレクト攻撃からユーザーをさらに保護する。

ユーザーは何をすべきでしょうか?

Notepad++チームは、すべてのユーザーに対し、バージョン8.9.1以降に手動でアップデートし、SSH、FTP、MySQLデータベースなど、以前のホスティング環境に関連付けられていたすべてのサービスの認証情報をリセットすることを強く推奨します。

影響を受けた期間中に内蔵のアップデート機能を使用してアップデートを行った場合は、念のためウイルス対策ソフトでフルスキャンを実行することをお勧めします。

今回の事件は、サプライチェーン攻撃のリスクと、ソフトウェアの入手元やダウンロードの信頼性を確認する必要性を改めて認識させるものです。信頼できる開発者アカウントでさえ乗っ取られる可能性があり、堅牢なホスティングセキュリティと厳格なアップデート検証の重要性が浮き彫りになりました。

コメントを残す

Windows 11 25H2の起動可能なUSBインストールメディアを作成する方法

Windows 11 25H2の起動可能なUSBインストールメディアを作成する方法

Windows 11 25H2の起動可能なUSBインストーラーを作成するには、Rufus、Ventoy、コマンドプロンプト、およびメディア作成ツールを使用できます。その方法は次のとおりです。

Windows 11 用ビルド 26220.7653 (KB5074157) には、新しいダークモードの調整機能が含まれています (開発者版、ベータ版)

Windows 11 用ビルド 26220.7653 (KB5074157) には、新しいダークモードの調整機能が含まれています (開発者版、ベータ版)

Windows 11 用の KB5074157 (ビルド 26220.7653) は、ダークモードを改善し、WebP 壁紙のサポートを追加し、タスクバー、スタート、Bluetooth などの問題を修正します。

Windows 11アップデートKB5074109は大失敗だった – 主な問題点一覧

Windows 11アップデートKB5074109は大失敗だった – 主な問題点一覧

Windows 11向けの2026年1月アップデートであるKB5074109は、クラッシュ、起動失敗、Outlookの問題、アンインストールエラーを引き起こし、ユーザーはそれを削除せざるを得なくなった。

ChatGPTの会話がGoogle検索に表示されないようにする方法

ChatGPTの会話がGoogle検索に表示されないようにする方法

ChatGPTの会話がGoogle検索に表示されないようにするには、公開されているChatGPTの共有リンクを確認して削除する方法をご紹介します。

Windows 11にWindows Subsystem for Android(WSA)をインストールする方法

Windows 11にWindows Subsystem for Android(WSA)をインストールする方法

Windows 11でAndroidアプリを実行するには、Microsoft StoreまたはPowerShellを使用してWindows Subsystem for Android(WSA)をインストールできます。手順は以下のとおりです。

ChatGPTがAIトレーニングに個人データを使用するのを止める方法

ChatGPTがAIトレーニングに個人データを使用するのを止める方法

OpenAIはデフォルトでChatGPTの会話内容をAIの学習のために収集しますが、プライバシー保護のためにこの機能を無効にする方法をご紹介します。

Windows 11向けビルド27913が、設定アプリの変更を含むリリース(Canary版)として公開されました。

Windows 11向けビルド27913が、設定アプリの変更を含むリリース(Canary版)として公開されました。

Windows 11ビルド27913(Canary)では、設定UIが再設計され、Vistaの起動音が復元され、黒画面の壁紙の問題が解決されるなど、さまざまな改善が施されています。

Windows 11 24H2 リリース向けビルド 26120.4733 (KB5062651) (変更点あり) (ベータ版)

Windows 11 24H2 リリース向けビルド 26120.4733 (KB5062651) (変更点あり) (ベータ版)

Windows 11 用ビルド 26120.4733 (KB5062651) がベータ チャネルでリリースされ、新しい AI 画像説明、アプリのアクセス許可の再設計、および管理者保護が提供されます。

Windows 11 25H2 用ビルド 26200.5702 (KB5062653) には新機能が含まれています (開発者向け)

Windows 11 25H2 用ビルド 26200.5702 (KB5062653) には新機能が含まれています (開発者向け)

Windows 11 25H2 用のビルド 26200.5702 (KB5062653) では、AI による画像の説明、新しい管理者セキュリティ、再設計されたアクセス許可ダイアログなどが追加されています。

Windows 10でwingetを使用してアプリをインストールする方法

Windows 10でwingetを使用してアプリをインストールする方法

Windows 10では、wingetコマンドを使用してアプリをインストールできるようになりました。以下は、Windowsパッケージマネージャーを使用してアプリをインストールする手順です。