快捷方式漏洞

快捷方式漏洞

快捷方式漏洞是Windows系统中因快捷方式功能设计缺陷引发的安全风险,该漏洞也被称为LNK漏洞,其正式编号为CVE-2025-9491 。

该漏洞与快捷方式文件(后缀为.lnk)属性中可添加命令行参数的功能有关,攻击者可构造特殊的.LNK文件,在Target字段中嵌入命令行参数并用大量空格填充,导致用户通过Windows属性对话框无法查看完整的恶意命令,从而在用户打开快捷方式时执行恶意代码 。微软在2025年11月通过安全更新对该漏洞进行了静默修复,修复后属性对话框可以显示完整的命令行参数 。

该漏洞最早在2017年被发现用于攻击 。自2017年以来,已有多个国家黑客组织利用该漏洞 。微软最初认为其危害程度较低且不符合漏洞修复标准,因此长期未予处理 。在安全公司ACROS Security(0patch)率先提供微补丁解决方案后,微软最终改变了立场并完成了修复 。

想要了解更多“快捷方式漏洞”的信息,请点击:快捷方式漏洞百科