Descripción
Se encontró un problema de una DLL secuestrada en Notepad ++. Al explotar esta vulnerabilidad, los usuarios malintencionados pueden obtener información confidencial. Esta vulnerabilidad se puede explotar de forma remota a través de sciexer.dll, que se reemplaza por la versión de sciexer.dll creada por la CIA.
Detalles técnicos
Esta vulnerabilidad se ha solucionado al agregar una validación de certificado en sciexer.exe antes de cargarlo.
NB: esta vulnerabilidad no tiene una calificación pública de CVSS, por lo que la calificación puede cambiarse por el tiempo.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com