Microsoft устранила уязвимость в ярлыках Windows (.lnk)

04.12.2025

Microsoft выпустила исправление для критической уязвимости в файлах ярлыков Windows (.lnk), которую активно использовали злоумышленники в глобальных атаках с целью распространения вредоносного ПО.

Microsoft исправила уязвимость в Windows ярлыках

Эксплуатация уязвимости

Данная уязвимость позволяла скрывать вредоносные команды в поле «Цель» ярлыка с использованием пробелов, что делало их незаметными. Атака инициировалась при открытии ярлыка, в результате чего выполнялись вредоносные команды с правами пользователя, обеспечивая установку ПО или компрометацию системы.

Участники атак и последствия

Исследователи из Trend Micro обнаружили уязвимость в марте 2025 года. По их данным, её использовали как минимум 11 группировок, включая EvilCorp, APT37, Kimsuky и Mustang Panda. В частности, Mustang Panda применяла уязвимость в шпионских кампаниях против европейских дипломатов.

Рекомендации по безопасности

Рекомендуется избегать взаимодействия с подозрительными файлами .lnk, особенно из архивов или неизвестных источников. Следует усилить фильтрацию писем и файлов, отключить выполнение ярлыков из ненадёжных мест, обучать сотрудников безопасному обращению с вложениями, своевременно применять обновления безопасности от Microsoft, включать защиту конечных точек и мониторить аномальное поведение файлов на корпоративных сетях.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6752337
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1434097
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
581954
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
463996
скачали

Новости и обзоры для Desktop Windows

Новая игра Kill Joy для PC предлагает уникальный опыт

Kill Joy, вдохновленная The Outer Wilds, выйдет на PC. Игроки будут исследовать систему, разрушая обманные иллюзии.

Читать далее

Бесплатные игры на Epic Games Store: Детектив и Вечеринка

С 2025-12-04 в Epic Games Store бесплатны The Darkside Detective и Jackbox Party Pack 4.

Читать далее

Sony выпустит кооперативный шутер от создателя Left 4 Dead

Sony и Bad Robot Games создадут кооперативный шутер для PS5 и ПК. Ожидается успех благодаря участию Майка Бута.

Читать далее

Microsoft устранила уязвимость в ярлыках Windows (.lnk)

Microsoft выпустила патч для уязвимости в ярлыках Windows (.lnk), активно использовавшейся в глобальных атаках.

Читать далее

Helldivers 2 Сокращает Размер Установки до 23 ГБ

Helldivers 2 уменьшает установку до 23GB на ПК, оптимизация улучшает загрузку игр.

Читать далее

Пролог: планы на три DLC, но не добавление животных

Брендан Грин (PlayerUnknown) поделился планами на три DLC для Пролога, избегая добавления животных. Улучшения направлены на развитие мира и его глубину.

Читать далее

Расширение Destiny 2: Ренегаты увеличило количество игроков на Steam

Destiny 2: Ренегаты вызвало всплеск активности на Steam 2025-12-02, но старые пики ещё не достигнуты.

Читать далее

Microsoft устраняет уязвимость в файлах LNK

Microsoft исправила уязвимость в LNK в ноябрьском обновлении. Пробел в безопасности эксплуатировался с 2017 года.

Читать далее

PC Gaming Show представит Most Wanted 2025

PC Gaming Show: Most Wanted 2025 пройдет 2023-12-04. Мероприятие покажет 25 самых ожидаемых игр, новые трейлеры и анонсы.

Читать далее

Microsoft обновила LNK для защиты от атак

Microsoft изменила поведение LNK для предотвращения атак. Улучшение затрагивает версии Windows 7-11 и Windows Server, но не завершает устранение угроз.

Читать далее