REDMOND / LONDON (IT BOLTWISE) – Microsoft hat kürzlich eine schwerwiegende Sicherheitslücke in Windows geschlossen, die von mehreren Hackergruppen ausgenutzt wurde. Diese Schwachstelle, bekannt als CVE-2025-9491, ermöglichte es Angreifern, schädliche Befehle in LNK-Dateien zu verstecken und unbemerkt Malware auszuführen.

Im Sommer 2025 entdeckten Experten eine kritische Sicherheitslücke in Microsoft Windows, die von mindestens elf Hackergruppen aktiv ausgenutzt wurde. Diese Schwachstelle, bekannt als CVE-2025-9491, erlaubte es Angreifern, schädliche Befehle in LNK-Dateien zu verstecken und Malware auf kompromittierten Geräten unbemerkt auszuführen. Zu den Angreifern gehörten unter anderem nordkoreanische APTs und große Gruppen wie Evil Corp.
Das Problem lag in der Art und Weise, wie Windows LNK-Links verarbeitet. Angreifer füllten das Ziel-Feld in der LNK-Datei mit Leerzeichen, um schädliche Befehlszeilenargumente zu verbergen. Die Dateieigenschaften zeigten nur die ersten 260 Zeichen des Ziel-Feldes an, während der Rest verborgen blieb. So sah der Benutzer einen harmlosen Befehl, aber ein Doppelklick auf die Verknüpfung startete die Malware.
Trend Micro-Analysten entdeckten, dass CVE-2025-9491 von mindestens elf Gruppen ausgenutzt wurde, darunter APT37 und APT43 aus Nordkorea, Mustang Panda, SideWinder, RedHotel und Konni sowie die Cyberkriminellen Evil Corp und Bitter. Die Angriffe nutzten verschiedene Payloads und Downloader wie Ursnif, Gh0st RAT und Trickbot. MaaS-Plattformen (Malware-as-a-Service) verschärften die Situation zusätzlich.
Im März 2025 berichteten Trend Micro-Analysten den Microsoft-Entwicklern, dass die Schwachstelle aktiv ausgenutzt wurde. Der Anbieter antwortete jedoch, dass er die Behebung des Fehlers nur “in Erwägung ziehen” würde, da die Schwachstelle nicht die Kriterien für eine sofortige Behebung erfüllte. Im November erklärte Microsoft, dass das Problem nicht als Schwachstelle betrachtet werden sollte, da eine Benutzerinteraktion erforderlich sei und das System vor dem unzuverlässigen Dateiformat warne.
Mitja Kolsek, Leiter von Acros Security und Mitbegründer von 0patch, berichtete jedoch, dass Microsoft kürzlich das Verhalten von LNK-Dateien stillschweigend geändert habe. Nach den Juni-Updates sehen Benutzer beim Öffnen der LNK-Dateieigenschaften alle Zeichen im Ziel-Feld, nicht nur die ersten 260. Kolsek merkte an, dass dies keine voll funktionsfähige Lösung sei, da bösartige LNK-Dateiargumente bestehen bleiben und Benutzer keine Warnungen erhalten, wenn sie einen Link mit einem übermäßig langen Zielstring öffnen.
Während Microsoft auf die Veröffentlichung eines vollständigen Patches wartet, hat Acros Security über seine 0Patch-Plattform einen inoffiziellen Fix veröffentlicht. Der Mikropatch begrenzt alle Zielstrings in Verknüpfungen auf 260 Zeichen und warnt Benutzer vor der potenziellen Gefahr, Dateien mit übermäßig langen Strings zu öffnen. Der inoffizielle Patch ist für 0patch-Benutzer mit PRO- und Enterprise-Abonnements verfügbar, die Windows-Versionen von Windows 7 bis Windows 11 22H2 sowie Windows Server 2008 R2 bis Windows Server 2022 ausführen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft behebt kritische LNK-Sicherheitslücke in Windows" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft behebt kritische LNK-Sicherheitslücke in Windows" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft behebt kritische LNK-Sicherheitslücke in Windows« bei Google Deutschland suchen, bei Bing oder Google News!