
Windows系统.lnk文件漏洞风险高,微软未发布补丁但加强检测功能
Windows 10和11系统存在.lnk文件漏洞,攻击者可利用此漏洞传播恶意软件。微软虽未发布补丁,但已加强检测功能,并建议用户启用Smart App Control。
系统漏洞风险分析
近日,趋势科技ZDI团队发布报告指出,Windows 10和11系统中的.lnk文件存在安全漏洞(编号ZDI-CAN-25373)。该漏洞允许攻击者通过修改快捷方式文件的元数据,使其看似无害,实则包含恶意指令。
攻击方式与影响
攻击者可利用此漏洞结合钓鱼邮件、恶意附件等手段,传播恶意软件。据报告,约70%的攻击目标为情报窃取,20%针对金融数据与账户凭证,其余10%为破坏性活动或动机不明。

微软回应与建议
微软表示,该漏洞不符合其漏洞定义,因其认为系统“按设计运行”,因此拒绝发布修复补丁。不过,微软已加强检测功能,并推荐用户启用Smart App Control来阻止互联网来源的恶意文件。