Notepad++ v8.8.3にはDLLハイジャックの脆弱性があり、元のDLLファイルを置き換えて悪意のあるコードを実行できる可能性があります。
以下にその例を示します。 (以下のデモでは、テスト用にnpp.8.8.3.Installer.x64.exeを使用してNotepad++をインストールしていますが、実際にはインストールされているすべてのNotepad++がこの脆弱性の影響を受けます)
元のDLL(例:Notepad++\plugins\NppExport\NppExport.dll)を、同じ名前で悪意のあるコードを含むDLLファイルに置き換えます(元のエクスポート関数は元のDLLに転送されます)。これにより、Notepad++.exeを実行する際に悪意のあるコードが実行される可能性があります。
このうち、original-NppExport.dllが元のDLLであり、NppExport.dllが偽造されたものです。

次に、notepad++.exeをクリックすると、ハイジャックが成功します。
[ 免責事項 ]
脆弱性の悪用とセキュリティリスクについて:
このリポジトリの目的は、セキュリティ研究と脆弱性の修正を促進することであり、許可されていない脆弱性の悪用を奨励または誘導することではありません。許可なくシステムやネットワークを悪用または攻撃することは違法であり、個人や組織に深刻なセキュリティリスクや法的結果をもたらす可能性があります。
著者は、許可されていない脆弱性の悪用に明確に反対し、ユーザーに関連する法律、規制、および倫理ガイドラインを遵守するよう注意を促します。
法的責任と制限:
いかなる状況においても、著者は、本リポジトリの情報を使用または使用できないことから生じる直接的、間接的、偶発的、特別、懲罰的、または結果的な損害(利益の喪失、データの損失、事業の中断、コンピュータシステムの障害を含むがこれらに限定されない)について、たとえ著者がそのような損害の可能性について知らされていたとしても、一切の責任を負いません。
ユーザーの責任:
ユーザーは、本リポジトリの情報を使用する際、自身の行動が地域の法律、規制、および倫理基準に準拠していることを確認する必要があります。ユーザーは、本リポジトリの情報の使用に起因する、法的結果やセキュリティリスクを含むがこれらに限定されない、自身の行動に対する全責任を負うものとします。
脆弱性の修正と更新:
著者は、ユーザーが関連ベンダーまたはプロジェクトメンテナからリリースされる脆弱性の修正情報に速やかに注意を払い、システムとデータの安全性を保護するためにできるだけ早く修正措置を適用することを推奨します。
著者は、ユーザーが適時に修正措置を適用しなかったことによるセキュリティリスクや損失について一切の責任を負いません。