CVE-2025-9491

plus petit que 1 minute de lecture

Mis à jour :

Détournement des raccourcis Windows (CVE-2025-9491)

Cette faille de sécurité, nommée CVE-2025-9491, impacte le système d’exploitation Microsoft Windows. Elle concerne la manière dont Windows traite les fichiers .LNK (raccourcis).

Points Clés :

  • Nature de la vulnérabilité : Il s’agit d’une “User Interface Misrepresentation of Critical Information” (représentation trompeuse d’informations critiques par l’interface utilisateur).
  • Impact : Permet à des fichiers .LNK spécialement conçus de masquer du contenu dangereux aux utilisateurs qui les inspectent via l’interface de Windows. Un attaquant peut rendre des éléments malveillants invisibles ou trompeurs.
  • Mécanisme d’exploitation : Nécessite qu’un utilisateur visite une page malveillante ou ouvre un fichier malveillant.

Vulnérabilité :

  • CVE-2025-9491

Recommandations :

L’article ne fournit pas de recommandations explicites de mitigation ou de patch. Cependant, compte tenu du mécanisme d’exploitation, les utilisateurs doivent être extrêmement prudents face aux liens suspects, aux pièces jointes dans des e-mails de phishing et aux fichiers provenant de sources non fiables. L’exécution de commandes PowerShell via des raccourcis compromis a été observée, conduisant au déploiement de malwares comme le trojan d’accès à distance PlugX.


Source