Notepad++ 8.9.8.1: Update schließt mehrere Sicherheitslücken
2026-09-28
La actualización 8.9.8.1 de Notepad++ aborda cinco problemas de seguridad: los comandos "Abrir archivo" y "Buscar en Internet" podían provocar un bloqueo (CVSS 5.5, riesgo medio); al leer la configuración de la lista de funciones falta una comprobación del límite superior del índice en overrideMap.xml, lo que permite escribir un puntero fuera de un array (CVSS 5.5, riesgo medio); el proceso auxiliar que llama al control de cuentas de usuario no verifica quién lo invoca, lo que permite que cualquier programa active el diálogo UAC y escriba en cualquier directorio con privilegios de administrador (riesgo medio); los ayudantes de verificación de rutas UNC introducidos en la versión 8.9.8 no reconocen ciertos esquemas de ruta, lo que podría permitir la filtración no detectada de hashes NetNTLMv2‑Challenge‑Response a servidores SMB (CVSS 4.3, riesgo medio); y los manejadores de mensajes NPPM validan insuficientemente los argumentos recibidos, pudiendo provocar bloqueos con valores no válidos (riesgo bajo). Además, se corrigieron otros errores como un bloqueo tras cancelar una solicitud de UAC y varios problemas con enlaces simbólicos que impedían abrir archivos o retenían rutas de trabajo entre sesiones.
Según el desarrollador, ninguna de las vulnerabilidades alcanza un nivel alto o crítico. No obstante, se recomienda aplicar la actualización cuando sea posible. La instalación puede hacerse mediante el comando winget upgrade --all o a través del updater integrado de Notepad++; este último podría tardar aproximadamente una semana en ofrecer la nueva versión si no se detectan errores críticos tras el lanzamiento.
Para una pyme de Cúcuta que use Notepad++ para editar configuraciones, scripts o documentos, lo más concreto es actualizar a la versión 8.9.8.1 esta semana usando winget o el updater interno. Esta acción elimina el riesgo de bloqueos inesperados y evita la posible exposición de credenciales NTLM en accesos a recursos SMB, sin requerir una intervención de emergencia pero mejorando la estabilidad y seguridad del herramienta de edición cotidiana.
Qué significa para una pyme colombiana y cucuteña: Actualice Notepad++ a la versión 8.9.8.1 mediante winget o el updater interno esta semana para evitar posibles bloqueos o la exposición de hashes NTLM en redes SMB.