Utvecklarna bakom textredigeraren Notepad++ har byggt om programmets uppdateringsmekanism för att förhindra framtida kapningsförsök. Förändringen följer en tidigare incident där angripare störde uppdateringsdistributionen och försökte sprida skadliga filer till utvalda användare.

Den senaste versionen inför en verifieringsmodell i flera steg som kontrollerar uppdateringens äkthet innan installationen startar.

Så fungerar dubbel verifiering

Uppdateraren kontrollerar nu två oberoende signerade delar. Först måste det nedladdade installationspaketet innehålla en betrodd digital signatur. Därefter verifierar programmet kryptografiskt uppdateringsinformationen som hämtas från projektets servrar.

En angripare måste alltså kompromettera båda verifieringslagren för att kunna distribuera en skadlig uppdatering. Det minskar risken för manipulation även om delar av infrastrukturen exponeras.

Ytterligare säkerhetsförstärkningar

Utvecklarna har även ändrat komponenter som kan möjliggöra kodinjektion eller manipulation:

  • borttagning av funktion som tillät DLL-sidoladdning
  • striktare säkerhetsinställningar för nätverkskommunikation
  • hårdare begränsningar för plugin-körning

Åtgärderna minskar möjligheterna att påverka uppdateringsprocessen eller köra obehörig kod.

Bakgrund till incidenten

Tidigare undersökningar visade en riktad kampanj där angripare fick åtkomst till system kopplade till uppdateringsdistributionen. Vissa uppdateringsförfrågningar omdirigerades till servrar kontrollerade av angriparna som levererade en specialanpassad bakdörr till specifika offer.

Efter upptäckten flyttade projektet tjänster, bytte autentiseringsuppgifter och byggde om uppdateringssystemet med starkare validering.

Betydelsen av säkra uppdateringar

Uppdateringskanaler är attraktiva mål eftersom användare normalt litar på programuppgraderingar. Om de komprometteras kan angripare sprida skadlig kod utan att direkt angripa varje enskilt system.

Genom att verifiera både installationsfilen och dess metadata minskar den nya modellen risken för leverantörskedjeangrepp och säkerställer att endast legitima versioner installeras.

Slutsats

Den ombyggda uppdateraren i Notepad++ fokuserar på att stoppa den typ av attack som tidigare drabbade distributionskanalen. Fler verifieringslager och mindre attackyta gör obehöriga uppdateringar betydligt svårare. Förändringen speglar en bredare trend där mjukvarubranschen stärker förtroendet för automatiska uppdateringssystem.


0 svar till ”Notepad++ uppdateringssäkerhet förbättras med dubbel verifiering”