Trend Micro: Microsoft более 8 лет не исправляет уязвимость в настройках ярлыка, считая это проблемой UI, а не ИБ
Исследователи Trend Micro сообщили, что Microsoft более 8 лет (с 2017 года) не исправляет уязвимость в настройках ярлыка. В Microsoft считают это проблемой пользовательского интерфейса, а не уязвимостью системы безопасности ОС, поэтому в компании не выставляют высокий приоритет после получения отчётов для исправления проблемы.
Оказалось, что в настройках файлов *.LNK (Shell Link или MS-SHLLINK) злоумышленники дополняют строки в поле Target тысячами пробелов, чтобы скрыть вредоносные команды.
habr.com