微软修复高危LNK漏洞!Win11安全更新现已推送
12月3日,科技媒体BornCity发布博文披露,微软已通过一次非公开的系统更新,修复了Windows 11中一个编号为CVE-2025-9491的高危LNK文件漏洞。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

据该博文介绍,这一漏洞最早可追溯至2025年3月,并于同年8月底被公开披露。一旦被攻击者利用,黑客能够在用户不知情的情况下远程执行任意代码。令人关注的是,微软最初曾表示该问题不符合其安全漏洞的定义标准,因而拒绝发布相关补丁。
然而在安全公司ACROS Security(0patch)率先提供微补丁解决方案数月后,微软最终改变了立场,选择以静默更新的方式完成了修复。
该漏洞由趋势科技的安全研究员发现,其核心风险在于攻击者可以构造一种特殊的.LNK快捷方式文件。这类文件能够巧妙隐藏其中包含的真实恶意指令,导致用户通过Windows界面检查文件时难以察觉潜在危险。
当用户被诱导访问恶意页面或打开此类伪装的快捷方式文件后,恶意代码便会在用户当前的系统权限下执行。鉴于其潜在危害性,该漏洞被零日计划评定为CVSS 7.0分,属于高风险级别。

在漏洞被公开后,微软于2025年11月1日发布最新声明,承认已注意到该问题。但微软当时认为,Windows系统在处理.LNK文件时会多次向用户发出警告,因此该问题不足以被归类为安全漏洞。
微软当时强调,其自带的Microsoft Defender和智能应用控制功能足以检测并阻止此类威胁,并建议用户谨慎下载未知来源的文件,以此作为主要防护措施。这一决定在当时引发了安全社区的广泛讨论。
在微软拒绝提供官方补丁的情况下,安全公司ACROS Security为其0patch平台开发并发布了针对该漏洞的微补丁。这一微补丁能够主动拦截利用该漏洞发起的攻击,为用户提供了及时的保护。
正是由于第三方安全社区的持续关注和主动响应,最终可能促使微软重新评估该漏洞的风险,并采取了修复行动。目前,微软已通过更新解决了恶意指令被隐藏的问题。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
Numbers交互式图表:4步实现输入值动态显示与隐藏详解
需借助辅助列、条件公式与图表数据源绑定实现:一、用IF函数构建动态显示值列,匹配输入值时显示数据,否则为空;二、用INDIRECT结合命名范围切换不同数据块;三、用复选框控件联动布
Numbers表格单元格内如何强制换行?两种实用方法详解
Numbers表格中多行文本显示异常的五种解决方法:一、启用自动换行;二、用Option+Return插入手动换行符;三、公式中用CHAR(10)嵌入换行;四、双击后粘贴保留换行的
WPS表格多列排序后注释换行技巧详解
WPS表格中解决排序标注文字过长显示不全的方法有四种:一、Alt+Enter手动换行;二、启用自动换行并调整行高;三、通过“格式单元格”设置自动换行与垂直居中;四、插入文本框实现自
PDF附件打不开怎么办?4步修复权限与安全问题
需启用附件启动权限并检查安全设置:一、勾选“启用附件启动权限”;二、临时调低安全级别验证;三、点击警告栏“启用所有功能”;四、可信环境下禁用受保护模式;五、重置首选项文件。如果您在
Numbers交互式图表如何随排序结果联动变化 | 设置指南
Numbers交互式图表需绑定动态数据源才能随排序实时更新:一、图表数据系列引用整列(如A:A、B:B);二、用“智能分类汇总”创建结构化表格;三、通过SORT函数生成辅助排序列并
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

