Вектор уязвимости:
- Базовый вектор уязвимости (CVSSv3.1): CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- Уровень опасности уязвимости (CVSSv3.1): 7.8+
Описание уязвимости:
Уязвимость связана с механизмом обработки файлов ярлыков (.lnk) в Microsoft Windows. Эксплуатация уязвимости позволяет неавторизованному злоумышленнику, действующему удаленно, выполнить произвольный код в контексте текущего пользователя. Зафиксированы случаи использования уязвимости в реальных атаках.
Когда стала трендовой: 31.10.2025
Рекомендации по устранению:
Для устранения уязвимости необходимо следовать рекомендациям вендора и установить последние обновления.
Данные актуальны на момент публикации.
Идентификаторы:
CVE-2025-9491
Вендор:
Microsoft
Уязвимый продукт:
Windows 11 23H2