Neural hírek logo

A Windows biztonsági rés vége: megszűnt a rejtett parancsok trükkje

Microsoft csendben javított egy kritikus Windows parancsikon-hibát, amelyet kémkedő és bűnöző hálózatok használtak ki évek óta. A CVE-2025-9491 azonosítójú sebezhetőség lehetővé tette, hogy a rosszindulatú .lnk fájlok rejtett parancsokat hajtsanak végre áldozataik számítógépén. A javítás után a Windows Properties párbeszédablak már teljes körűen mutatja a parancsikon mögötti, korábban elrejtett kódokat, megakadályozva a támadók megtévesztő taktikáját. A frissítés különösen fontos, mivel kínai kémcsoportok is alkalmazták a hibát európai diplomáciai célpontok elleni támadásaik során.
Google Hirdetés

A Microsoft csendben elzárta a Windows parancsikonfájlok egy kritikus hibáját, amelyet régóta kémkedési és cyberbűnözői hálózatok használtak ki. A CVE-2025-9491 azonosítójú sebezhetőség lehetővé teszi, hogy a rosszindulatú .lnk parancsikonfájlok elrejtsenek káros parancssori argumentumokat a felhasználók elől, így rejtett kódvégrehajtást indítva el, amikor az áldozat megnyitja a parancsikont. A Trend Micro kutatói már márciusban arról számoltak be, hogy közel ezer, 2017-ig visszanyúló rosszindulatú .lnk minta használta ki ezt a gyengeséget világszerte, mind állami támogatású, mind cyberbűnözői kampányokban. A trükk meglepően egyszerű: a rosszindulatú parancsokat üres helyekkel (vagy más nem nyomtatható karakterekkel) töltik fel, így amikor a parancsikon tulajdonságait megtekintik Windowsban, a “Cél” mező ártalmatlannak tűnik – üres vagy ártalmas bináris fájlokban végződik –, ami gyakorlatilag elrejti a kártékony hasznos terheket.

A Microsoft kezdetben elutasította a Trend Micro Zero Day Initiative (ZDI) javítási kísérleteit, azzal érvelve, hogy a hiba “alacsony súlyosságú” és nem éri el a javítási küszöböt. A megoldás azonban végül mégis elkerült: a 0patch javításfigyelő szerint a Microsoft “csendes enyhítést” vezetett be a 2025. novemberi Patch Tuesday frissítéscsomagjában. A frissítés után a Windows “Tulajdonságok” párbeszédablaka már a teljes parancsot mutatja, megszüntetve a támadók által használt álcázási technikát. A javítás időzítése nem véletlen: októberben az Arctic Wolf Labs kutatói felfedték, hogy egy Kínához köthető kémkedési csoport, az UNC6384 vagy “Mustang Panda” kihasználta a CVE-2025-9491 sebezhetőséget egy célzott kampányban magyar, belga, olasz, szerb és holland európai diplomáciai szervek ellen.

A támadási lánc NATO-s vagy Európai Bizottsági workshopokra szóló meghívónak álcázott célzott phishing e-mailekkel indult. Amikor a címzett megnyitotta a látszólag ártalmatlan parancsikont, a rejtett parancsok elindítottak egy álcázott PowerShell szkriptet, amely többlépcsős hasznos terhet helyezett el, végül a PlugX távoli hozzáférésű trójant telepítette legitím, aláírt binárisok DLL oldalbetöltésével. Ez tartós és rejtett hozzáférést biztosított a támadóknak a feltört rendszerekhez. A kampány rávilágít arra, hogy mennyire értékes az LNK formátum a támadók számára: rövid, látszólag ártalmatlan fájlok, amelyek átjutnak számos e-mail melléklet-szűrőn, de a social engineering révén továbbra is képesek teljes távoli kódvégrehajtásra. A Microsoft enyhítése ellenére a védekezők számára a kockázat nem szűnt meg: az évekre visszanyúló kihasználás története arra utal, hogy sok rendszer továbbra is sérült lehet, és amíg az összes érintett Windows gép meg nem kapja a frissítést, a taktika továbbra is veszélyes marad a vadonban.


Ez a cikk a Neural News AI (V1) verziójával készült.

Forrás: https://www.theregister.com/2025/12/04/microsoft_lnk_bug_fix/.

A képet Tadas Sar készítette, mely az Unsplash-on található.

Hírdetés
Hírdetés

Neural hírek

Az Amerikai Legfelsőbb Bíróság újabb kampányfinanszírozási törvényt vizsgál, amely a pártok és jelöltek közös kiadásait korlátozza. A konzervatív többségű bíróság döntése tovább gyengítheti a nagy
Julien Laurens szerint a Lamine Yamal helyzet "könnyen megoldható", ha a Barcelona és a spanyol labdarúgó-szövetség "beszélnek egymással". A Milan csatára, Christian Pulisic a szezon
Microsoft csendben javított egy kritikus Windows parancsikon-hibát, amelyet kémkedő és bűnöző hálózatok használtak ki évek óta. A CVE-2025-9491 azonosítójú sebezhetőség lehetővé tette, hogy a rosszindulatú
Jensen Huang, a NVIDIA alapító-CEO-ja, a globális iparpolitika vezető alakja oly módon, ahogyan a világ még nem látott. Nem a Fehér Ház kegyeiért, hanem azért,
A Hackaday kihívás győztesei: LED-ek, amelyek tűzzel gyulladnak, audiojack, mint csúszógyűrű, és koaxkábel feszültségemelőként. Fedezd fel az alkatrészek kreatív "helytelen" használatát, amelyek lenyűgöző eredményeket hoztak!
A kutatások szerint nanoméretű műanyagrészecskék kerültek sertések és tehenek sejtjeibe, ami veszélyeztetheti az állatok egészségét és a húsukat fogyasztó embereket. Az olasz-német kutatócsoport szerint a
Google Hirdetés

Kertészet