微软修复高危LNK漏洞!Win11安全更新现已推送
12月3日,科技媒体BornCity发布博文披露,微软已通过一次非公开的系统更新,修复了Windows 11中一个编号为CVE-2025-9491的高危LNK文件漏洞。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

据该博文介绍,这一漏洞最早可追溯至2025年3月,并于同年8月底被公开披露。一旦被攻击者利用,黑客能够在用户不知情的情况下远程执行任意代码。令人关注的是,微软最初曾表示该问题不符合其安全漏洞的定义标准,因而拒绝发布相关补丁。
然而在安全公司ACROS Security(0patch)率先提供微补丁解决方案数月后,微软最终改变了立场,选择以静默更新的方式完成了修复。
该漏洞由趋势科技的安全研究员发现,其核心风险在于攻击者可以构造一种特殊的.LNK快捷方式文件。这类文件能够巧妙隐藏其中包含的真实恶意指令,导致用户通过Windows界面检查文件时难以察觉潜在危险。
当用户被诱导访问恶意页面或打开此类伪装的快捷方式文件后,恶意代码便会在用户当前的系统权限下执行。鉴于其潜在危害性,该漏洞被零日计划评定为CVSS 7.0分,属于高风险级别。

在漏洞被公开后,微软于2025年11月1日发布最新声明,承认已注意到该问题。但微软当时认为,Windows系统在处理.LNK文件时会多次向用户发出警告,因此该问题不足以被归类为安全漏洞。
微软当时强调,其自带的Microsoft Defender和智能应用控制功能足以检测并阻止此类威胁,并建议用户谨慎下载未知来源的文件,以此作为主要防护措施。这一决定在当时引发了安全社区的广泛讨论。
在微软拒绝提供官方补丁的情况下,安全公司ACROS Security为其0patch平台开发并发布了针对该漏洞的微补丁。这一微补丁能够主动拦截利用该漏洞发起的攻击,为用户提供了及时的保护。
正是由于第三方安全社区的持续关注和主动响应,最终可能促使微软重新评估该漏洞的风险,并采取了修复行动。目前,微软已通过更新解决了恶意指令被隐藏的问题。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
国产内存新架构突破30TB带宽实现自主供应链
随着人工智能技术从模型训练大规模转向实际应用部署,AI算力的需求重心正发生深刻变化。一个关键的行业转折点已经到来:单纯追求算力峰值不再是唯一焦点,内存带宽与延迟正成为制约性能提升的新瓶颈。如何构建高带宽、低延迟、高能效的内存子系统,已成为全球AI芯片行业必须攻克的核心挑战。近期,国内科技企业在这一前
Edge浏览器网页捕获功能使用教程 截取全屏与区域截图详解
Edge浏览器内置了强大的网页截图功能,无需安装插件。可通过右上角菜单、快捷键Ctrl+Shift+S、网页右键菜单、开发者工具命令或地址栏常驻按钮启动。支持截取整个长网页或自定义选定区域,截图后可直接编辑保存。
千度手机版官网免费入口手机端专用访问链接
千度是一个免注册、无广告的教育信息服务平台,提供资料库、文苑、课栈等核心板块。平台内容涵盖广泛学习资料,支持离线缓存与语义搜索,移动端设计简洁,无广告干扰。所有资源免费开放,不收集用户敏感信息,无商业化会员体系,注重隐私保护与内容纯粹性。
ES文件浏览器复制文件内容到剪贴板详细步骤教程
使用ES文件浏览器复制文件时,需先开启剪贴板悬浮按钮。长按文件可呼出菜单进行复制,也可批量选择多个文件一并复制。如需复制文件路径,则需长按文件进入属性页面,手动复制路径文本。若使用平板或外接键盘,还可通过Ctrl+C快捷键快速完成复制操作。
如何设置鼠标连点器的固定点击间隔秒数
鼠标连点器通过设定毫秒级点击间隔实现精准自动化操作。用户需将目标秒数换算为毫秒值进行设置,并可配置热键、点击按键与固定坐标。建议正式使用前进行测试验证,并注意避免间隔过短或安全软件拦截,以保障运行稳定。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

