Новая уязвимость CVE-2025-9491 угрожает Windows-пользователям

01.11.2025

Пользователи Windows столкнулись с новой угрозой: активная эксплуатация уязвимости CVE-2025-9491. Уязвимость позволяет удаленное выполнение кода без наличия исправления со стороны Microsoft.

Уязвимость и текущая ситуация

Arctic Wolf Labs сообщает, что злоумышленники, связанные с Китаем, активно используют уязвимость CVE-2025-9491. Эти атаки направлены на дипломатические структуры в таких странах, как Венгрия и Бельгия, и основаны на фишинговых письмах с вредоносными URL-ссылками на .lnk файлы.

  • Уязвимость была впервые зарегистрирована в марте 2025 года.
  • Цель атак - дипломатические учреждения в Европе.
  • Злоумышленники используют обфусцированные команды PowerShell.
  • Итоговая цель - установка PlugX троянца.

Уязвимость CVE-2025-9491: что нужно знать

Рекомендации и меры предосторожности

Пока исправление отсутствует, Microsoft советует пользователям отключить .lnk файлы от недоверенных источников в настройках Windows Explorer. Компания пока не прокомментировала данную ситуацию, но работа по созданию патча может уже вестись.

Важно следить за обновлениями от Microsoft и соблюдать осторожность при взаимодействии с электронными письмами, содержащими подозрительные ссылки или вложения. Угрозы кибербезопасности становятся всё более сложными, и важно принимать меры по защите своих систем.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508622
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735648
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746778
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
496805
скачали

Комментарии (0)

Комментариев пока нет. Будьте первым!