Microsoft heeft zonder aankondiging een kwetsbaarheid in Windows aangepakt die actief werd misbruikt, meldt Acros Security. Aanvankelijk gaf Microsoft aan geen update te zullen uitbrengen voor het probleem. De kwetsbaarheid, aangeduid als CVE-2025-9491, betreft de verwerking van .LNK-bestanden. Deze bestanden kunnen zodanig worden gemanipuleerd dat gevaarlijke commando's niet zichtbaar zijn voor gebruikers. Een LNK-bestand kan een bestand openen of een commando uitvoeren, wat normaal zichtbaar is in de bestandskenmerken. Door de kwetsbaarheid worden echter alleen de eerste 260 tekens getoond, waardoor aanvallers onzichtbare commando's kunnen verbergen door eerst 260 spaties te gebruiken.
In maart meldde Arctic Wolf dat het lek werd gebruikt bij aanvallen op Europese diplomaten, waaronder in België. Trend Micro waarschuwde eerder dat spionagegroepen het lek inzetten. ZDI rapporteerde de kwetsbaarheid op 20 september 2024 aan Microsoft, dat toen geen update nodig achtte. Na verdere informatie van ZDI bleef Microsoft bij dit standpunt. ZDI maakte de details op 18 maart openbaar. Acros Security, dat onofficiële updates voor Windows-kwetsbaarheden ontwikkelt, ontdekte dat Microsoft de kwetsbaarheid in november stilletjes had opgelost. Nu worden alle tekens van het Target-commando in een .LNK-bestand getoond. Microsoft heeft deze oplossing echter niet publiekelijk bekendgemaakt, aldus Acros Security.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *