近期,网络安全领域传来了一则令人担忧的消息。据趋势科技的Zerdo Day Initiative(ZDI)团队在3月18日发布的最新报告揭示,Windows 10和Windows 11操作系统中存在一项严重的安全隐患,即.lnk文件漏洞,其编号为ZDI-CAN-25373。更令人不安的是,已有证据显示全球至少有11个黑客组织正利用这一漏洞发动攻击。
据悉,这一漏洞的核心问题在于Windows系统对.lnk文件(即快捷方式文件)元数据的处理方式存在缺陷。黑客可以通过修改这些文件的元数据,使其表面上看似无害,实则暗藏恶意指令。一旦用户双击或仅仅预览这些被篡改的文件,无需任何额外的操作或确认,恶意代码便会悄无声息地执行。

研究人员指出,黑客组织在利用这一漏洞时,往往会结合钓鱼邮件、恶意附件等传统攻击手段,以提高传播的效率和成功率。据分析,约70%的攻击目标集中在情报窃取上,旨在获取敏感信息;20%的攻击则瞄准金融数据与账户凭证,意图窃取财产;而剩余的10%则涉及破坏性活动或动机不明的行为。


网络安全形势日益严峻,用户需不断提升自身的安全意识,以应对不断演变的网络威胁。对于企业和机构而言,加强网络安全防护体系的建设,定期进行安全审计和漏洞扫描,也是确保信息安全不可或缺的一环。
光联携手利元亨,共话新能源制造AI时代网络新路径与新机遇
聚焦企业在全球范围内的多分支互联与云IDC接入问题,方案基于光联自建全球光纤骨干网络及华为SD-WAN设备,支持MPLS、Internet与4G/5G等多种链路融合,并可弹性部署多种拓扑模型,实现总部、分支…
2025-11-15
恒为科技:从可视化到智算,让复杂算力“看得见、管得住”
这家公司从 2003 年起步,长期在“网络可视化”和“智能系统平台”两条看似技术化的赛道上耕耘,逐步在运营商、科研院所、大型行业客户中建立信任与交付能力。它不像爆款公司那样靠一款产品跑路,而是靠一条条项目、…
2025-11-15
小天互连IM系统:打破政企信息孤岛 驱动一体化协作新变革
某省级政务大厅在信创升级中,通过小天互连IM系统实现了与政务服务平台、电子证照系统的无缝对接,群众办事进度可直接通过即时通讯推送,办理效率提升50%,印证了其国产化集成的稳定性。 从国产化生态适配到开放 A…
2025-11-14
水浸传感器RS-SJ:4G蓝牙双助力,高效守护防积水安全
当检测到水浸情况时,相关信息会通过4G网络快速传输至指定的管理平台或用户终端,无需人工现场查看,让用户在第一时间知晓积水隐患,为及时采取排水、设备转移等应对措施争取时间,避免积水造成更大损失。 水浸传感器凭借…
2025-11-14
中国电信2025年云网路由交换设备集采结果揭晓
中国电信近日宣布,其云网路由交换设备(2025年)集中采购项目已顺利完成评审工作。此次采购项目规模庞大,涉及多个关键网络设备领域,旨在进一步优化和提升云网基础设施能力。
2025-11-13