Win11高危漏洞被微软“默默修复” 曾称其风险不高
微软已修复Win11高危漏洞CVE-2025-9491!攻击者可通过恶意LNK文件远程执行代码,曾遭微软低估风险。立即更新系统防范数据泄露。
据BornCity今日报道,微软已通过未公开说明的更新,修复了Windows 11系统中编号为CVE-2025-9491的LNK文件高危漏洞。该漏洞最早可追溯至2025年3月,于同年8月底被公开披露,攻击者可利用其远程执行任意代码,危害性被零日计划(ZDI)评为CVSS 7.0分。

该漏洞由趋势科技(Trend Micro)安全团队发现,其核心在于攻击者可构造特殊.LNK(快捷方式)文件,通过隐藏真实恶意指令,使用户在Windows界面检查文件时无法察觉风险。当用户被诱导访问恶意页面或打开伪装文件后,恶意代码将在当前系统权限下执行,可能导致数据泄露或系统控制权丢失。
漏洞公开后,微软于2025年11月1日发布声明,承认已注意到问题,但认为其不符合安全漏洞标准。微软解释称,Windows在处理.LNK文件时会多次触发警告,且Microsoft Defender和智能应用控制(Smart App Control)功能可检测并拦截此类威胁,建议用户谨慎下载未知文件作为主要防御措施。这一决定引发安全社区争议,部分专家指出,用户可能因界面提示疲劳而忽略警告。

在微软拒绝提供官方补丁期间,安全公司ACROS Security通过其0patch平台发布了针对该漏洞的微补丁(Micropatch),可主动拦截攻击行为。第三方社区的持续关注和响应,最终促使微软重新评估风险,并于近期通过更新解决了恶意指令隐藏问题。
此次事件凸显了厂商与安全社区在漏洞评级上的分歧。0patch创始人Mitja Kolsek表示:“微补丁的价值在于填补官方补丁的空窗期,但用户仍需依赖厂商的及时响应。”目前,微软尚未就此次修复发布详细公告,但安全专家建议用户尽快更新系统以获取保护。
- 《大话西游2》元宵节任务灯谜与字谜答案整理!欢迎补充
- 一看吓一跳:雷死人不偿命的囧图集(1033)
- 经典MMORPG《冒险岛M》上线PC!盘点3月外服端游
- 一看吓一跳:雷死人不偿命的囧图集(1035)
- 一看吓一跳:雷死人不偿命的囧图集(1034)
- 正惊GIF:人神共愤!如此漂亮女教师被气到动手,学生竟一脸无所谓
- 颜值COS,玉足、白丝过膝袜,体操服双马尾,简直太迷人
- 一看吓一跳:雷死人不偿命的囧图集(1036)
- 热游情报:宝可梦、守望、古印度黑猴新作曝光!首款二次元GTA抢先定档
- 2月多款重磅新游测试:腾讯网易完美新作齐发、经典韩国MMO新作
- 《蔚蓝档案》「白丝透肤VS发光腹肌!砂狼白子体操服侧拍,腰线凹陷度堪比3D建模」
- 「体操服の‘液态曲线’!橘望顶配身材|白丝厚D呼之欲出,腰臀比秒杀建模」
- 《燕云十六声》掌中宝+特殊蹊跷位置大全,三寸之身任务合集,仅剩7天10连抽连袅袅之音!
- 经典MMORPG《冒险岛M》上线PC!盘点3月外服端游
- 「纯欲天花板」2B花嫁撕破次元!白丝过膝陷肉感,透粉脚底VS发光蛮腰の双重暴击
- 《传奇5》真的要来了?还有《绝地求生》衍生作上线!盘点2026年能够玩到的韩国游戏
- 《大话西游2》元宵节任务灯谜与字谜答案整理!欢迎补充
- 和平精英2025灵敏度分享码:最稳压枪灵敏度方案推荐
- AI大姐姐:胸猛美女,挑战你的视觉极限(221)
- 《魔兽世界》时光服:附魔1-450快速性价比冲级攻略

