โปรแกรม Notepad++ ถูกโจมตี – เกิดอะไรขึ้น และวิธีปกป้องพีซีของคุณ

  • บัญชีผู้ให้บริการโฮสติ้งของ Notepad++ ถูกแฮ็กระหว่างเดือนมิถุนายนถึงธันวาคม 2025
  • ผู้โจมตีได้เปลี่ยนเส้นทางการรับส่งข้อมูลการอัปเดตสำหรับผู้ใช้โปรแกรมอัปเดตในตัวไปยังเซิร์ฟเวอร์ที่เป็นอันตราย
  • เฉพาะผู้ใช้ที่อัปเดตผ่านตัวอัปเดตในตัวเท่านั้นที่มีความเสี่ยง การดาวน์โหลดด้วยตนเองจากแหล่งข้อมูลอย่างเป็นทางการนั้นปลอดภัย
  • ไฟล์ไบนารีของแอปพลิเคชันไม่ได้ถูกบุกรุก การโจมตีครั้งนี้ใช้ประโยชน์จากช่องโหว่ของการควบคุมการตรวจสอบการอัปเดต
  • นักพัฒนาได้เปลี่ยนไปใช้โฮสต์ที่ปลอดภัย เปลี่ยนข้อมูลประจำตัว และปรับปรุงการตรวจสอบความถูกต้องของโปรแกรมอัปเดต WinGup

Notepad++ ซึ่งเป็นโปรแกรมทางเลือกที่ใช้กันอย่างแพร่หลายแทน แอป Notepad ดั้งเดิมของ Windows 11ได้ยืนยันว่าบัญชีของผู้ให้บริการโฮสติ้งถูกผู้ไม่ประสงค์ดีบุกรุกระหว่างเดือนมิถุนายนถึงธันวาคม 2025 การบุกรุกครั้งนี้ทำให้ผู้โจมตีสามารถเปลี่ยนเส้นทางผู้ใช้บางรายไปยังเซิร์ฟเวอร์ที่เป็นอันตรายผ่านไฟล์อัปเดตที่ถูกบุกรุก

จากการเปิดเผยอย่างเป็นทางการผู้เชี่ยวชาญด้านความปลอดภัยระบุว่าพบช่องโหว่ระดับโครงสร้างพื้นฐานในผู้ให้บริการโฮสติ้งรายเดิมของ Notepad++ ผู้โจมตีใช้ช่องโหว่นี้เพื่อดักจับการรับส่งข้อมูลการอัปเดตที่มุ่งไปยังnotepad-plus-plus.orgโดยกำหนดเป้าหมายไปยังกลุ่มผู้ใช้บางส่วนด้วยไฟล์อัปเดตที่เป็นอันตราย นักวิเคราะห์ชี้ว่าลักษณะการโจมตีที่เจาะจงเป้าหมายบ่งชี้ว่าเป็นความพยายามในการสอดแนมมากกว่าการโจมตีด้วยมัลแวร์ในวงกว้าง

ในเบื้องต้น กลุ่มผู้ไม่ประสงค์ดีสามารถเข้าถึงเซิร์ฟเวอร์โฮสติ้งได้จนถึงวันที่ 2 กันยายน 2025 แม้จะสูญเสียการเข้าถึงโดยตรงไปแล้ว แต่พวกเขายังคงเก็บรักษาข้อมูลประจำตัวของบริการภายในไว้จนถึงวันที่ 2 ธันวาคม 2025 ทำให้สามารถดักจับการรับส่งข้อมูลการอัปเดตได้อย่างต่อเนื่อง การโจมตีครั้งนี้ใช้ประโยชน์จากช่องโหว่ที่ทราบกันดีใน Notepad++ เวอร์ชันเก่า ซึ่งรวมถึงการควบคุมการตรวจสอบการอัปเดตที่ไม่เพียงพอ

 

ใครบ้างที่ได้รับผลกระทบ?

เฉพาะผู้ใช้ที่อัปเดต Notepad++ ผ่านตัวอัปเดตในตัวระหว่างเดือนมิถุนายนถึงธันวาคม 2025 เท่านั้นที่จะมีความเสี่ยง อย่างไรก็ตาม ผู้ใช้ที่ดาวน์โหลดไฟล์ติดตั้งด้วยตนเอง จากเว็บไซต์อย่างเป็นทางการหรือจาก GitHub จะไม่ได้รับ ผลกระทบ

นักวิเคราะห์ด้านความปลอดภัยยืนยันว่าไม่มีหลักฐานของการควบคุมและสั่งการในวงกว้าง หรือการเจาะระบบในวงกว้าง การโจมตีดูเหมือนจะมุ่งเป้าไปที่องค์กรหรือบุคคลใดบุคคลหนึ่งโดยเฉพาะ

การแก้ไขและปรับปรุงความปลอดภัย

ตามที่ผู้พัฒนาแอประบุ Notepad++ ได้เปลี่ยนไปใช้ผู้ให้บริการโฮสติ้งรายใหม่ที่มีความปลอดภัยมากขึ้น เพื่อป้องกันการถูกโจมตีในระดับโครงสร้างพื้นฐานในอนาคต

ข้อมูลประจำตัวภายในของผู้ให้บริการรายเดิมได้ถูกหมุนเวียนแล้ว เพื่อให้แน่ใจว่าการเข้าถึงที่หลงเหลืออยู่จากผู้โจมตีได้ถูกเพิกถอนเรียบร้อยแล้ว

โปรแกรมอัปเดต WinGup ในเวอร์ชัน 8.8.9 ได้รับการปรับปรุงให้ตรวจสอบทั้งใบรับรองและลายเซ็นตัวติดตั้ง ซึ่งช่วยเพิ่มความปลอดภัยในการดาวน์โหลดการอัปเดต

คาดว่าแอปจดบันทึกนี้จะได้รับการอัปเดตเป็นเวอร์ชัน 8.9.2 ในอีกไม่กี่สัปดาห์ข้างหน้า ซึ่งจะบังคับใช้การตรวจสอบใบรับรองและลายเซ็น XMLDSig อย่างเข้มงวดสำหรับทุกการอัปเดต เพื่อปกป้องผู้ใช้จากการโจมตีโดยการปลอมแปลงหรือการเปลี่ยนเส้นทางได้ดียิ่งขึ้น

ผู้ใช้ควรทำอย่างไร?

ทีมงาน Notepad++ ขอแนะนำให้ผู้ใช้ทุกท่านอัปเดตเป็นเวอร์ชัน 8.9.1หรือใหม่กว่าด้วยตนเอง และรีเซ็ตข้อมูลรับรองสำหรับบริการใดๆ ที่เกี่ยวข้องกับสภาพแวดล้อมการโฮสติ้งเดิม รวมถึง SSH, FTP และฐานข้อมูล MySQL

นอกจากนี้ ควรทำการสแกนไวรัสแบบเต็มรูปแบบ ด้วย หากคุณอัปเดตโดยใช้โปรแกรมอัปเดตในตัวในช่วงเวลาที่ได้รับผลกระทบ

เหตุการณ์นี้เป็นเครื่องเตือนใจถึงความเสี่ยงของการโจมตีห่วงโซ่อุปทานและความจำเป็นในการตรวจสอบความถูกต้องของแหล่งที่มาและการดาวน์โหลดซอฟต์แวร์ แม้แต่บัญชีนักพัฒนาที่น่าเชื่อถือก็อาจถูกแฮ็กได้ ซึ่งเน้นย้ำถึงความสำคัญของการรักษาความปลอดภัยโฮสติ้งที่แข็งแกร่งและการตรวจสอบการอัปเดตอย่างเข้มงวด

ฝากความเห็น

เปิดใช้งานโหมดประหยัดพลังงานแบบปรับได้เพื่อยืดอายุการใช้งานแบตเตอรี่บน Windows 11

เปิดใช้งานโหมดประหยัดพลังงานแบบปรับได้เพื่อยืดอายุการใช้งานแบตเตอรี่บน Windows 11

หากต้องการเปิดใช้งานโหมดประหยัดพลังงานอัตโนมัติ (Adaptive Energy Saver) ใน Windows 11 ให้ใช้ ViveTool เพื่อเปิดใช้งานฟีเจอร์ ID 56401475 และเลือก Adaptive ในหน้า พลังงานและแบตเตอรี่ (Power & battery)

Build 27898 สำหรับ Windows 11 นำเสนอคุณสมบัติใหม่ ๆ สู่ Canary Channel

Build 27898 สำหรับ Windows 11 นำเสนอคุณสมบัติใหม่ ๆ สู่ Canary Channel

Build 27898 สำหรับ Windows 11 นำเสนอตัวเลือกการปรับแต่งใหม่ การออกแบบใหม่สำหรับการอนุญาตแอป เครื่องมือการกู้คืน คุณสมบัติเสียง และการเปลี่ยนแปลง DMA

Build 26120.4441 (KB5060816) สำหรับ Windows 11 คุณสมบัติใหม่และการเปลี่ยนแปลง (เบต้า)

Build 26120.4441 (KB5060816) สำหรับ Windows 11 คุณสมบัติใหม่และการเปลี่ยนแปลง (เบต้า)

Windows 11 build 26120.4441 (KB5060816) เวอร์ชันเบต้า นำมาซึ่งการส่งออกข้อมูลการเรียกคืน (Recall export) ในยุโรป นาฬิกาในศูนย์การแจ้งเตือนพร้อมแสดงวินาที และการเปลี่ยนแปลงอื่นๆ

วิธีสร้าง USB บูตได้สำหรับ Windows 11 arm64 (ARM) โดยใช้ Rufus

วิธีสร้าง USB บูตได้สำหรับ Windows 11 arm64 (ARM) โดยใช้ Rufus

สร้าง USB บูตได้สำหรับ Windows 11 ARM64 ด้วย Rufus เรียนรู้วิธีดาวน์โหลดไฟล์ ISO ARM64 และเตรียม USB สำหรับพีซี ARM รวมถึงพีซี Copilot+

วิธีการติดตั้ง Winget บน Windows 11 และ 10

วิธีการติดตั้ง Winget บน Windows 11 และ 10

ในการติดตั้ง winget (โปรแกรมจัดการแพ็กเกจของ Windows) ให้ดาวน์โหลด App Installer บน Windows 11 และ 10 แล้วใช้คำสั่ง winget

วิธีข้ามขั้นตอนการตั้งค่าบัญชี Microsoft ในขั้นตอน OOBE บน Windows 11 – วิธีการที่ยังใช้ได้อยู่

วิธีข้ามขั้นตอนการตั้งค่าบัญชี Microsoft ในขั้นตอน OOBE บน Windows 11 – วิธีการที่ยังใช้ได้อยู่

คุณยังคงสามารถข้ามขั้นตอนการใช้งานบัญชี Microsoft และอินเทอร์เน็ตบน Windows 11 OOBE ได้โดยใช้ Registry, WinJS, การเข้าร่วมโดเมน, ไฟล์ Unattended และเครื่องมือต่างๆ

วงจรชีวิตของ Windows 11 สำหรับรุ่น Home และ Pro

วงจรชีวิตของ Windows 11 สำหรับรุ่น Home และ Pro

อายุการใช้งานของ Windows 11 Home และ Pro เวอร์ชัน 25H2 จะสิ้นสุดในวันที่ 13 ตุลาคม 2560 และเวอร์ชัน 24H2 จะสิ้นสุดในวันที่ 13 ตุลาคม 2569 ส่วนเวอร์ชัน Enterprise และ Education จะได้รับการสนับสนุนนานกว่า

วิธีการติดตั้ง Windows 11 แบบคลีนอินสตอลจากไฟล์ ISO โดยไม่ต้องใช้ USB

วิธีการติดตั้ง Windows 11 แบบคลีนอินสตอลจากไฟล์ ISO โดยไม่ต้องใช้ USB

ในการติดตั้ง Windows 11 แบบคลีนอินสตอลจากไฟล์ ISO คุณต้องทำการเมานต์อิมเมจและเริ่มการติดตั้งโดยเลือกตัวเลือก "ไม่มีอะไร" เพื่อล้างไดรฟ์

วิธีเปิดใช้งานฟีเจอร์วอลเปเปอร์วิดีโอใหม่บน Windows 11 เวอร์ชัน 25H2 และ 24H2

วิธีเปิดใช้งานฟีเจอร์วอลเปเปอร์วิดีโอใหม่บน Windows 11 เวอร์ชัน 25H2 และ 24H2

หากต้องการเปิดใช้งานคุณสมบัติวอลเปเปอร์วิดีโอใน Windows 11 ในเวอร์ชัน Dev หรือ Beta ล่าสุด ให้เรียกใช้คำสั่ง vivetool /enable /id:57645315

วิธีตั้งค่าภาพพื้นหลังแบบเคลื่อนไหวบนเดสก์ท็อปใน Windows 11

วิธีตั้งค่าภาพพื้นหลังแบบเคลื่อนไหวบนเดสก์ท็อปใน Windows 11

ในการตั้งค่าภาพพื้นหลังแบบเคลื่อนไหวบน Windows 11 ให้เปิด Lively Wallpaper คลิกที่ Library คลิกขวาที่ภาพพื้นหลังแบบเคลื่อนไหว แล้วเลือก Set as Wallpaper