Microsoft устраняет уязвимость в файлах LNK

03.12.2025

В ноябре 2025 года Microsoft выпустила обновление, устраняющее уязвимость CVE-2025-9491 в файлах ярлыков Windows (LNK). Уязвимость позволяла выполнять код удалённо и активно эксплуатировалась различными группировками с 2017 года.

Как Microsoft устраняет уязвимости ярлыков в Windows

Исправление и предыдущие угрозы

По данным компании Trend Micro, эта уязвимость использовалась 11 группировками со спонсорством из Китая, Ирана, Кореи и России в шпионских и финансово мотивированных кампаниях. Было отмечено, что злоумышленники могли скрыть опасные команды, используя пробелы и другие методы маскировки.

Microsoft ранее предупреждала пользователей об опасности LNK-файлов и заблокировала их открытие через Outlook, Word, Excel и другие офисные приложения, чтобы избежать несанкционированного доступа. Кампании, связанные с распространением вредоносного ПО XDigo и бэкдора PlugX, привлекли особое внимание к данной уязвимости, что и повлияло на выпуск исправления.

Технические изменения и безопасность

Как сообщила компания Microsoft, обновление теперь позволяет отображать полную команду Target в диалоге свойств, тогда как ранее отображалось только 260 символов. Это изменение было направлено на устранение возможности скрытия вредоносных частей команд. Компания 0patch также выпустила микрозаплатку, предупреждающую пользователей при попытке открыть LNK-файл с длинными аргументами, защищая их от потенциальных атак.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6766753
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1440316
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
587693
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
464710
скачали

Новости и обзоры для Desktop Windows

Скотт Питкетли о создании Rome: Total War

Скотт Питкетли рассказывает о разработке движка Rome: Total War в Creative Assembly.

Читать далее

NordVPN занял третье место в тесте антифишинга

NordVPN's Threat Protection Pro продемонстрировал 90% обнаружение фишинговых сайтов в тесте от AV-Comparatives.

Читать далее

Обновлённый диалог «Выполнить» для Windows 11

Microsoft обновляет диалог «Выполнить» в Windows 11 с новым дизайном — запуск в предварительной сборке.

Читать далее

Hello Sunshine: игра от Red Thread Games выйдет в 2026 году

На PC Gaming Show показали трейлер Hello Sunshine. Запись на плейтест уже доступна на Steam. Игра выйдет в 2026 году, публикацией займётся Megabit.

Читать далее

Самые ожидаемые игры: итоги PC Gaming Show 2025

Раскрытие самых ожидаемых игр на PC Gaming Show 2025: 25 проектов, мировые премьеры и обновления. Смотрите, что нового.

Читать далее

Prime Gaming даёт 14 бесплатных игр в декабре

В декабре Prime Gaming предложит 14 бесплатных игр, включая Deus Ex и Fallout, через Epic Games и GOG.

Читать далее

86 новых игр на ПК представлены на PC Gaming Show 2025

На PC Gaming Show 2025 анонсированы 86 игр на ПК, включая LEGO Batman и Grand Theft Auto 6.

Читать далее

PCGamingShow покажет самые ожидаемые игры 2025 года

PCGamingShow представит новые трейлеры и анонсы самых ожидаемых игр 2025 года. Присоединяйтесь 2025-12-04.

Читать далее

Новая игра Kill Joy для PC предлагает уникальный опыт

Kill Joy, вдохновленная The Outer Wilds, выйдет на PC. Игроки будут исследовать систему, разрушая обманные иллюзии.

Читать далее

Бесплатные игры на Epic Games Store: Детектив и Вечеринка

С 2025-12-04 в Epic Games Store бесплатны The Darkside Detective и Jackbox Party Pack 4.

Читать далее