image

NCSC: geen misbruik van Notepad++-lek in Nederland waargenomen

vrijdag 12 december 2025, 16:45 door Redactie, 5 reacties

Voor zover bekend is er in Nederland geen misbruik gemaakt van een kwetsbaarheid in Notepad++, waardoor aanvallers malafide updates onder gebruikers van de populaire editor kunnen verspreiden. Dat laat het Nationaal Cyber Security Centrum (NCSC) vandaag weten. Notepad++ wordt door veel softwareontwikkelaars gebruikt. Begin december waarschuwde een beveiligingsonderzoeker dat een kwetsbaarheid in de updatefunctie van de software mogelijk was gebruikt om malafide updates onder gebruikers te verspreiden.

De ontwikkelaar van de software kwam deze week met een nieuwe versie waarin een beveiligingslek is verholpen dat aanvallers malafide updates laat verspreiden. Voorwaarde voor een dergelijke aanval is wel dat de aanvaller het verkeer tussen de gebruiker en updateserver van Notepad++ kan manipuleren. "Gezien de aard van de kwetsbaarheid ligt breed misbruik hiervan niet voor de hand. De beperkte gevallen waarin het misbruik, voor zover bekend, heeft plaatsgevonden en de uitzonderlijke positie die het vereist om daadwerkelijk misbruik van de kwetsbaarheid te kunnen maken versterken dit beeld", stelt het NCSC.

De overheidsinstantie benadrukt dat op dit moment alleen organisaties met belangen in Oost-Azië slachtoffer zijn geworden. Het NCSC zegt vooralsnog geen aanwijzingen te hebben dat ook in Nederland actief misbruik heeft plaatsgevonden. Er zijn verschillende stappen die organisaties kunnen nemen om te controleren of hun installaties van Notepad++ zijn gecompromitteerd. Nederlandse organisaties die via het beveiligingslek zijn aangevallen worden door het NCSC verzocht contact op te nemen.

Reacties (5)
13-12-2025, 09:38 door Anoniem
En die update server(s) staat/staan waarzo? AWS, Azure …?
13-12-2025, 13:08 door Anoniem
Hoe weet de NCSC dit? Kunnen die ook al onder windows meekijken (NCSC key)?
Notepad++ wordt ook helemaal niet veel door softwareontwikkelaars gebruikt. Er wordt tegenwoordig alleen maar onder Linux en Apple ontwikkeld (webapps) omdat native software uit is.
13-12-2025, 17:07 door Anoniem
Voelt toch een beetje alsof je op sicilie in een restaurant hebt gegeten en iemand met zonnebril onder je auto uit kruipt en zegt ‘ik heb even de remleidingen gecheckt. Niets mis mee. De remmen doen het heuvelaf vast nog wel’.
Dan ga je ook liever met de taxi.
Vandaag, 10:10 door Anoniem
Door Anoniem: Hoe weet de NCSC dit? Kunnen die ook al onder windows meekijken (NCSC key)?
Notepad++ wordt ook helemaal niet veel door softwareontwikkelaars gebruikt. Er wordt tegenwoordig alleen maar onder Linux en Apple ontwikkeld (webapps) omdat native software uit is.

Wordt in mijn omgeving nog erg erg veel gebruikt, dus geen idee waar je dit vanaf haalt.
Vandaag, 11:21 door Anoniem
Door Anoniem: Hoe weet de NCSC dit? Kunnen die ook al onder windows meekijken (NCSC key)?
Notepad++ wordt ook helemaal niet veel door softwareontwikkelaars gebruikt. Er wordt tegenwoordig alleen maar onder Linux en Apple ontwikkeld (webapps) omdat native software uit is.

Je zou het originele artikel op de website van NCSC kunnen lezen: "Het NCSC heeft vooralsnog geen aanwijzing dat ook in Nederland actief misbruik heeft plaatsgevonden". Ze zullen dan geen meldingen hebben ontvangen... Maar wat niet is kan nog komen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.