У Windows вже вісім років існує небезпечна вразливість, яку Microsoft досі не виправила

Windows 10

Попри численні звіти експертів із кібербезпеки, Microsoft уже понад вісім років не виправляє критичну вразливість у Windows, яка активно експлуатується хакерами. Йдеться про експлойт нульового дня (zero-day) з ідентифікатором CVE-2025-9491, що стосується обробки файлів .LNK — ярликів системи.

Вразливість, що залишилася без уваги

Проблема існує ще з 2017 року, і за цей час її використовували тисячі разів у різних кібератаках. Дослідники з компанії Arctic Wolf нещодавно опублікували звіт, який знову привернув увагу до цієї загрози.

За їхніми даними, хакерські угруповання знову активізували атаки, спрямовані на дипломатичні установи в країнах ЄС — зокрема, у Бельгії, Угорщині, Італії, Сербії та Нідерландах.

Як працює атака через LNK-файли

Хакерська атака

Сценарій зараження доволі простий:

  1. Зловмисники надсилають шкідливий .LNK-файл, зазвичай через фішинговий лист.
  2. Користувач відкриває файл, не підозрюючи небезпеки.
  3. У цей момент на комп’ютері запускається шкідливий код, який відкриває віддалений доступ до системи.

У новій хвилі атак кіберзлочинці використовують троян, що дозволяє виконувати різноманітні команди на заражених пристроях — від збору даних до повного контролю над системою.

Microsoft мовчить, а користувачі залишаються беззахисними

Попри численні повідомлення дослідників, Microsoft не випустила офіційного виправлення для CVE-2025-9491. Компанія, за словами експертів, або вважає ризик низьким, або не пріоритизує оновлення старих компонентів системи.


Телеграм double.newsТелеграм double.news

Схожі Новини
Дослідники створили підводний екзоскелет для ефективнішого та безпечнішого дайвінгу

Дослідники створили підводний екзоскелет для ефективнішого та безпечнішого дайвінгу

Китайські науковці представили перший у світі портативний підводний екзоскелет, розроблений для підтримки руху колін дайверів. Технологія покликана зменшити м’язове навантаження, скоротити витрати повітря та підвищити загальну ефективність підводних операцій. Розробка може стати проривом для морських досліджень, інженерних робіт і професійної підготовки водолазів.
Детальніше
Масовий збій Cloudflare

Масштабний збій Cloudflare спричинив недоступність X, ChatGPT та десятків інших сервісів

У вівторок 18 листопада вранці стався масштабний збій у роботі Cloudflare — глобальної компанії, що забезпечує захист від DDoS-атак і доставку контенту для великих онлайн-платформ. Проблеми призвели до збоїв у роботі сотень сайтів, включно з X, ChatGPT, DownDetector та іншими популярними сервісами.
Детальніше
Microsoft

Microsoft відбила найбільшу в історії хмарну DDoS-атаку

Технологічний гігант Microsoft успішно відбила рекордну DDoS-атаку на свою хмарну платформу Azure. Зафіксована пікова потужність атаки склала 15,7 Тбіт/с, що робить її найбільшою хмарною DDoS-атакою, будь-коли зареєстрованою в історії.
Детальніше