Microsoft устранила уязвимость в ярлыках Windows (.lnk)

04.12.2025

Microsoft выпустила исправление для критической уязвимости в файлах ярлыков Windows (.lnk), которую активно использовали злоумышленники в глобальных атаках с целью распространения вредоносного ПО.

Microsoft исправила уязвимость в Windows ярлыках

Эксплуатация уязвимости

Данная уязвимость позволяла скрывать вредоносные команды в поле «Цель» ярлыка с использованием пробелов, что делало их незаметными. Атака инициировалась при открытии ярлыка, в результате чего выполнялись вредоносные команды с правами пользователя, обеспечивая установку ПО или компрометацию системы.

Участники атак и последствия

Исследователи из Trend Micro обнаружили уязвимость в марте 2025 года. По их данным, её использовали как минимум 11 группировок, включая EvilCorp, APT37, Kimsuky и Mustang Panda. В частности, Mustang Panda применяла уязвимость в шпионских кампаниях против европейских дипломатов.

Рекомендации по безопасности

Рекомендуется избегать взаимодействия с подозрительными файлами .lnk, особенно из архивов или неизвестных источников. Следует усилить фильтрацию писем и файлов, отключить выполнение ярлыков из ненадёжных мест, обучать сотрудников безопасному обращению с вложениями, своевременно применять обновления безопасности от Microsoft, включать защиту конечных точек и мониторить аномальное поведение файлов на корпоративных сетях.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7185256
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1618880
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
693383
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
485255
скачали

Новости и обзоры для Desktop Windows

Твик реестра улучшает производительность NVMe на Windows

Изменения в реестре Windows позволяют использовать корпоративный драйвер NVMe, что может повысить скорость SSD до 80%.

Читать далее

Лучшие игры на ПК, ожидаемые в 2026 году

В 2026 году будут выпущены новые игры на ПК, включая Nova Roma и GTA 6, предоставив геймерам разнообразные сюжеты и жанры.

Читать далее

Поддержка Windows 10 продлится до 2026 года

Microsoft продлит поддержку Windows 10 до 2026 года через программу Extended Security Updates, позволяя пользователям получать обновления безопасности.

Читать далее

The Outer Worlds предлагает богатую систему навыков и выбора

Внешние миры привлекают внимание благодаря сложной системе навыков и диалогов, весна 2025.

Читать далее

Очистка данных на Windows Installer: что нужно знать

Рассмотрена практика очистки папки C:\Windows\Installer для повышения эффективности системы.

Читать далее

Главные новинки игр для ПК в 2026 году

Ожидаемые игры для ПК 2026 года: тактические стратегии и атмосферные RPG обещают удивить.

Читать далее

Обзор 2025: худшие по оптимизации PC игры

В 2025 худшие по оптимизации PC игры включают Oblivion Remastered и Vampire: Bloodlines 2, ожидается снижение продаж из-за проблем с производительностью.

Читать далее

Адриан Чмилярц: игры с ИИ пока не на равных с человеческими

Адриан Чмилярц считает, что игры с ИИ вряд ли затмят человеческие проекты, хотя ИИ быстро развивается.

Читать далее

CD Projekt продала GOG сооснователю за $25,2 млн

CD Projekt продала платформу GOG Михалу Кичиньскому за $25,2 млн, скоро она сосредоточится на разработке игр.

Читать далее

Microsoft интегрирует агентов ИИ в Windows к 2025 году

Microsoft внедряет агентов ИИ в Windows к 2025 году для повышения продуктивности и автоматизации.

Читать далее