用户名: 密码:
注册 各地分站 各地IT卖场
·行业新闻
首页 > 行业新闻 > 详情
微软悄然修复 Win11 高危 LNK 漏洞
2025/12/3 作者:故渊 文章来源:IT之家 

科技媒体 BornCity 12 月 3 日报道微软通过未公开说明的更新,修复了 Windows 11 系统中编号为 CVE-2025-9491 的 LNK 文件高危漏洞。

该漏洞最早可以追溯到 2025 年 3 月 2025 年 8 月底被公开披露,一旦被攻击者利用,可以远程执行任意代码。有趣的是,微软最初曾表示该问题不符合其定义的安全漏洞标准,因此拒绝发布官方补丁。

然而,在安全公司 ACROS Security(0patch)率先提供微补丁解决方案数月后,微软最终还是改变了立场,选择默默修复。

该漏洞由趋势科技(Trend Micro)的安全研究人员发现,其核心在于攻击者可以构造一种特殊的.LNK(快捷方式)文件。这种文件能够巧妙地隐藏其内含的真实恶意指令,导致用户通过 Windows 界面检查文件时无法察觉危险。

当用户被诱导访问恶意页面或打开此类伪装的快捷方式文件后,恶意代码便会在用户当前的系统权限下执行。由于其潜在危害性,该漏洞被零日计划(ZDI)评为 CVSS 7.0 分(高危级别)。

在漏洞被公开后,微软于 2025 年 11 月 1 日发布官方声明,承认已注意到该问题。但微软当时认为,Windows 系统在处理.LNK 文件时会多次向用户发出警告,因此该问题不足以被归类为安全漏洞。

微软当时强调,其自带的 Microsoft Defender 和智能应用控制(Smart App Control)功能足以检测并阻止此类威胁,并建议用户谨慎下载未知来源的文件,以此作为主要防御措施。这一决定在当时引发了一些安全社区的讨论。

在微软拒绝提供官方补丁的情况下,安全公司 ACROS Security 为其 0patch 平台开发并发布了针对该漏洞的微补丁(Micropatch)。这一微补丁能够主动拦截利用该漏洞发起的攻击,为用户提供了及时的保护。

正是由于第三方安全社区的持续关注和主动响应,最终可能促使微软重新评估该漏洞的风险,并采取了修复行动。目前,微软已通过更新解决了恶意指令被隐藏的问题。

行业新闻
2026年第25届中国(济 2025/11/16
2026年第25届中国(济 2025/11/13
《共德IT商家大全》202 2025/3/27
希捷酷狼NAS社区、极空间 2023/12/29
智变·同行 2023/12/19
跨越·不设限---让美好发 2023/8/19
1—10月规上电子信息制造 2025/12/3
我国首个聚焦盲童阅读需求的 2025/12/3
微软悄然修复 Win11 2025/12/3
我国5G专利费净支出全球最 2025/12/2
技术平台
专业音响系统在使用时需注意 2020/10/14
Wi-Fi信道就像高速公路 2020/8/1
透明LED显示屏选购指南 2020/7/22
如何打造小影厅的高品质声音 2020/7/22
COB显示屏及LED显示屏 2020/6/3
路由器可以一直不关还是需要 2020/6/1
LED透明屏与LED玻璃屏 2020/5/16
买音响五点基本须知 2020/4/17
家用投影机亮度应该怎样选择 2020/4/17
高清矩阵切换器无缝切换不黑 2020/4/16
版权所有:共德IT网 www.gongdeit.com
鲁ICP备14019688号