V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-9491
CVE
СреднийПодтвержденаЭксплойт есть

Уязвимость Microsoft Windows LNK File UI Misrepresentation Remote Code Execution. Эта уязвимость позволяет удаленным злоумышленникам выполн…

CVSS
4.6
Средний
EPSS
0.63
p99
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Уязвимость Microsoft Windows LNK File UI Misrepresentation Remote Code Execution. Эта уязвимость позволяет удаленным злоумышленникам выполнить произвольный код на уязвимых установках Microsoft Windows. Для эксплуатации требуется взаимодействие пользователя, который должен посетить вредоносную страницу или открыть вредоносный файл. Конкретная ошибка заключается в обработке файлов .LNK. Сформированные данные в файле .LNK могут сделать вредоносное содержимое невидимым для пользователя, проверяющего файл через интерфейс, предоставляемый Windows. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего пользователя. Источники: https://www.zerodayinitiative.com/advisories/ZDI-25-148/ [1] Источники: - [1] https://www.zerodayinitiative.com/advisories/ZDI-25-148/

Теги · CWE
CWE-451
CAPEC-98
CAPEC-154
CAPEC-163
CAPEC-164
CAPEC-173
Затронутые продукты
Windows_11_23h2
Вектор CVSS
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требования к атаке
AT: N
None
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: A
Active
Конфиденциальность уязвимой системы
VC: N
Отсутствует (N)
Целостность уязвимой системы
VI: L
Низкое (L)
Доступность уязвимой системы
VA: N
Отсутствует (N)
Конфиденциальность последующей системы
SC: N
Отсутствует (N)
Целостность последующей системы
SI: N
Отсутствует (N)
Доступность последующей системы
SA: N
Отсутствует (N)
Зрелость эксплойт-кода
E: X
Not Defined
Требование конфиденциальности
CR: X
Not Defined
Требование целостности
IR: X
Not Defined
Требование доступности
AR: X
Not Defined
Модифицированный вектор атаки
MAV: X
Not Defined
Модифицированная сложность атаки
MAC: X
Not Defined
Модифицированные требования к атаке
MAT: X
Not Defined
Модифицированные требуемые привилегии
MPR: X
Not Defined
Модифицированное взаимодействие с пользователем
MUI: X
Not Defined
Модифицированная конфиденциальность уязвимой системы
MVC: X
Not Defined
Модифицированная целостность уязвимой системы
MVI: X
Not Defined
Модифицированная доступность уязвимой системы
MVA: X
Not Defined
Модифицированная конфиденциальность последующей системы
MSC: X
Not Defined
Модифицированная целостность последующей системы
MSI: X
Not Defined
Модифицированная доступность последующей системы
MSA: X
Not Defined
s
S: X
X
au
AU: X
X
r
R: X
X
v
V: X
X
re
RE: X
X
u
U: X
X
Индикаторы эксплуатации
EPSS
0.631 · p99
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2025-9491
github-poc · https://github.com/Amperclock/CVE-2025-9491_POC
Enterprise
Затронутые продукты
ПродуктВендорСтатус
windows_11_23h2*Отслеживается
Источники данных
CVE
Связанные уязвимости