Уязвимость Windows LNK угрожает удалённым атакам

31.10.2025

В Windows обнаружена критическая уязвимость в ярлыках LNK, известная как ZDI-CAN-25373, которая позволяет злоумышленникам скрывать команды, манипулируя пробелами в структуре COMMAND_LINE_ARGUMENTS. Данная бреши позволяет выполнить скрытые PowerShell-команды. Этой техникой воспользовались державные шпионские группы из Северной Кореи, Китая, России и Ирана для кражи данных и сбора разведывательной информации.

Как уязвимости LNK ставят под угрозу безопасность

Технические детали

В уязвимости .lnk файлов используются замаскированные PowerShell-команды для декодирования TAR-архивов. Эти архивы содержат три компонента, загружаемые через боковую загрузку DLL: подписанную утилиту Canon (cnmpaui.exe), вредоносную DLL (cnmpaui.dll) и зашифрованный файл нагрузки (cnmplog.dat) с трояном для удалённого доступа. Особенности поиска DLL в Windows обеспечивают загрузку вредоносной DLL, что позволяет выполнить вредоносное ПО в доверенном процессе, несмотря на истёкший сертификат. Командные центры включают racineupci[.]org и dorareco[.]net.

Меры по снижению риска

Рекомендуется отключить автоматическое разрешение файлов LNK, блокировать командные инфраструктуры на границах сети и следить за выполнением утилит Canon из нестандартных директорий. По состоянию на октябрь 2025 года Microsoft не выпустила официальный патч для ZDI-CAN-25373. Усиленный мониторинг выполнения ярлыков и проактивное обнаружение угроз рекомендованы, особенно для дипломатических и государственных организаций.

Windows PowerShell

Windows PowerShell скачать бесплатно на ПК и телефон

Полная версия Windows PowerShell скачать бесплатно на windows и андроид

2
887 отзывы
2478 скачали

Обзоры и инструкции для Windows PowerShell

31.10.2025

Уязвимость Windows LNK угрожает удалённым атакам

Уязвимость Windows LNK (ZDI-CAN-25373) позволяет скрывать команды в ярлыках, угрожая кибератаками.

Читать далее

21.10.2025

Преимущества PowerShell для администрирования Windows

PowerShell на Windows упрощает администрирование благодаря объектно-ориентированным выходным данным и интеграции с системными компонентами.

Читать далее

07.10.2025

Способы выключить экран в Windows без перехода в спящий режим

Узнайте, как отключить экран на компьютере с Windows, не переводя его в спящий режим. Методы включают использование PowerShell, кнопки питания, ярлыков и сторонних программ.

Читать далее

16.09.2025

PowerShell способствует расширению функциональности Windows

PowerShell позволяет пользователям Windows получить доступ к функциям, недоступным в графическом интерфейсе, включая просмотр паролей Wi-Fi и поиск дубликатов файлов.

Читать далее

11.09.2025

Windows 11 удаляет устаревшие программы для повышения безопасности

Обновление Windows 11 в сентябре 2025 года удаляет PowerShell 2.0 и WMIC. Microsoft рекомендует переход на более новые версии, чтобы повысить безопасность.

Читать далее

26.08.2025

PowerShell 2.0 изменит сценарии Windows в 2025 году

Microsoft исключит PowerShell 2.0 из Windows с 2025 года. Это обновление затронет Windows 11 и Windows Server, и компании должны адаптировать свои устаревшие сценарии.

Читать далее

17.05.2025

Мошенники используют PowerShell для обхода защиты EDR

Исследователи в области кибербезопасности обнаружили рост атак, где злоумышленники используют PowerShell для обхода антивирусных систем и средств EDR. Это позволяет выполнять сложные действия после компрометации, включая повышение привилегий и выкачку данных.

Читать далее

04.03.2025

Обзор управления службами Windows для бизнеса

Службы Windows играют ключевую роль в работе системы. Правильное управление ими помогает устранять неполадки и оптимизировать процессы. Рассмотрим использование инструментов, таких как Daemon Master, для эффективного контроля.

Читать далее

04.03.2025

Малварь: рост атак с использованием PowerShell

Специалисты подчеркивают рост fileless атак с применением PowerShell и Microsoft приложений для распознавания малвари. Рекомендованы многоуровневые стратегии безопасности.

Читать далее

20.08.2024

PowerShell: новый инструмент для администраторов систем и разработчиков

Microsoft выпустила PowerShell 7.4, кроссплатформенный инструмент для автоматизации системного администрирования. Новая версия доступна на GitHub, в Microsoft Store и Windows Terminal. PowerShell поддерживает Windows, macOS и Linux, предлагая расширенные возможности для администраторов.

Читать далее