Microsoft β€œMitigasi” Celah Windows LNK yang Dieksploitasi Sebagai Zero-Day

CVE-2025-9491 adalah kerentanan serius pada Windows LNK files yang telah dieksploitasi oleh banyak kelompok peretas negara dan geng siber. Celah ini memungkinkan penyerang menyembunyikan perintah berbahaya di dalam file shortcut (.lnk), yang kemudian dapat digunakan untuk menyebarkan malware dan mempertahankan akses pada perangkat korban.

πŸ”Ž Cara Eksploitasi

🚨 Aktor Ancaman yang Terlibat

Menurut Trend Micro, sejak Maret 2025 kerentanan ini sudah dieksploitasi oleh setidaknya 11 kelompok, termasuk:

Payload yang digunakan mencakup Ursnif, Gh0st RAT, Trickbot, hingga PlugX RAT (dilaporkan oleh Arctic Wolf Labs dalam serangan ke diplomat Eropa).

πŸ›  Respons Microsoft

πŸ”§ Patch Tidak Resmi dari ACROS Security

πŸ“Œ Kesimpulan

Microsoft tampaknya memilih mitigasi diam-diam daripada patch penuh, sementara komunitas keamanan menilai celah ini tetap berbahaya. Dengan eksploitasi aktif oleh kelompok besar, solusi pihak ketiga seperti 0Patch menjadi opsi penting bagi pengguna yang ingin perlindungan tambahan.

Sumber: Trend Micro, Arctic Wolf Labs, BleepingComputer, ACROS Security

↑
Exit mobile version