Notepad++ 是一款免费开源的代码编辑器。 Notepad++ 4.8.1版本中的GUP generic更新进程没有正确的校验更新的真实性, 导致恶意代码注入漏洞。通过中间人攻击方式,可以利用此漏洞在升级中使用包含木马的更新,执行任意代码。