Microsoft устраняет уязвимость в файлах LNK

03.12.2025

В ноябре 2025 года Microsoft выпустила обновление, устраняющее уязвимость CVE-2025-9491 в файлах ярлыков Windows (LNK). Уязвимость позволяла выполнять код удалённо и активно эксплуатировалась различными группировками с 2017 года.

Как Microsoft устраняет уязвимости ярлыков в Windows

Исправление и предыдущие угрозы

По данным компании Trend Micro, эта уязвимость использовалась 11 группировками со спонсорством из Китая, Ирана, Кореи и России в шпионских и финансово мотивированных кампаниях. Было отмечено, что злоумышленники могли скрыть опасные команды, используя пробелы и другие методы маскировки.

Microsoft ранее предупреждала пользователей об опасности LNK-файлов и заблокировала их открытие через Outlook, Word, Excel и другие офисные приложения, чтобы избежать несанкционированного доступа. Кампании, связанные с распространением вредоносного ПО XDigo и бэкдора PlugX, привлекли особое внимание к данной уязвимости, что и повлияло на выпуск исправления.

Технические изменения и безопасность

Как сообщила компания Microsoft, обновление теперь позволяет отображать полную команду Target в диалоге свойств, тогда как ранее отображалось только 260 символов. Это изменение было направлено на устранение возможности скрытия вредоносных частей команд. Компания 0patch также выпустила микрозаплатку, предупреждающую пользователей при попытке открыть LNK-файл с длинными аргументами, защищая их от потенциальных атак.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6743084
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1430062
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
577560
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
463515
скачали

Новости и обзоры для Desktop Windows

Расширение Destiny 2: Ренегаты увеличило количество игроков на Steam

Destiny 2: Ренегаты вызвало всплеск активности на Steam 2025-12-02, но старые пики ещё не достигнуты.

Читать далее

Microsoft устраняет уязвимость в файлах LNK

Microsoft исправила уязвимость в LNK в ноябрьском обновлении. Пробел в безопасности эксплуатировался с 2017 года.

Читать далее

PC Gaming Show представит Most Wanted 2025

PC Gaming Show: Most Wanted 2025 пройдет 2023-12-04. Мероприятие покажет 25 самых ожидаемых игр, новые трейлеры и анонсы.

Читать далее

Microsoft обновила LNK для защиты от атак

Microsoft изменила поведение LNK для предотвращения атак. Улучшение затрагивает версии Windows 7-11 и Windows Server, но не завершает устранение угроз.

Читать далее

Изменения в Norsca в обновлении Tides of Torment

Обновление Tides of Torment для Norsca выходит 2023-12-04, обеспечивая уникальные юниты и новую механику для Throgg и Wulfrik.

Читать далее

Copilot в Windows 11: новый рекламный ролик вызывает споры

Реклама Копилота в Windows 11 вызывает споры из-за неясных ожиданий от голосового ввода.

Читать далее

Доступность в Windows улучшает взаимодействие

Команда Windows Accessibility улучшила доступность для пользователей с ограниченными возможностями в 2025 году, повысив Доступность.

Читать далее

Helldivers 2: Размер установки на ПК сокращён до 23 ГБ

Arrowhead Game Studios и Nixxes Software снизили размер установки Helldivers 2 до 23 ГБ, оптимизировав данные.

Читать далее

Игры декабря 2025 для Game Pass: новые премиум-возможности

В декабре 2025 года Xbox Game Pass расширяет каталог на Premium: новые игры и снижение стоимости.

Читать далее

Шоу PCGamingShow анонсировало 25 самых ожидаемых игр

Шоу PCGamingShow 2025 представит 25 самых ожидаемых игр и трейлеры, запланированное на 2025-12-04. Основные анонсы от ведущих разработчиков.

Читать далее