Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-64

CWE-64: Windows Shortcut Following (.LNK)

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01016 Уязвимость операционных систем Windows, связанная с ошибками при обработке файолов с расширением .LNK, позволяющая нарушителю выполнить произвольный код
BDU:2018-01059 Уязвимость операционных систем Windows, связанная с ошибками при обработке файлов с расширением .LNK, позволяющая нарушителю выполнить произвольный код
BDU:2019-02895 Уязвимость операционной системы Windows, связанная с ошибками при обработке файлов с расширением .LNK, позволяющая нарушителю выполнить произвольный код
BDU:2020-03523 Уязвимость операционных систем Windows, связанная с ошибками при обработке файолов с расширением .LNK, позволяющая нарушителю выполнить произвольный код
BDU:2020-03851 Уязвимость операционных систем Windows, связанная с ошибками при обработке файлов с расширением .LNK, позволяющая нарушителю выполнить произвольный код
BDU:2025-09642 Уязвимость SCADA-системы GENESIS64 программных пакетов для диспетчерского управления и сбора данных MC Works64, связанная с ошибками при обработке файлов с расширением .LNK, позволяющая нарушителю записывать произвольные файлы и вызвать отказ в обслу...
BDU:2025-13557 Уязвимость функции Regain Disk Space средства антивирусной защиты Trend Micro Maximum Security операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии и выполнить произвольный код
BDU:2025-16389 Уязвимость программного обеспечения для очистки и оптимизации системы Trend Micro Cleaner One Pro, связанная с ошибками при обработке файлов с расширением .LNK (ярлыков), позволяющая нарушителю повысить свои привилегии и получить доступ на удаление ф...
BDU:2025-16390 Уязвимость средства хранения паролей Trend Micro Password Manager, связанная с некорректным определением ссылки перед доступом к файлу, позволяющая нарушителю повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-1492 Duo Authentication Proxy Installer Denial of Service Vulnerability
CVE-2021-41562 Deletion of arbitrary files vulnerability in Snow Agent for Windows
CVE-2025-48443 Trend Micro Password Manager (Consumer) version 5.0.0.1266 and below is vulnerable to a Link Following Local Privilege Escala...
CVE-2025-49384 Trend Micro Security 17.8 (Consumer) is vulnerable to a link following local privilege escalation vulnerability that could al...
CVE-2025-49385 Trend Micro Security 17.8 (Consumer) is vulnerable to a link following local privilege escalation vulnerability that could al...
CVE-2025-52521 Trend Micro Security 17.8 (Consumer) is vulnerable to a link following local privilege escalation vulnerability that could al...
CVE-2025-52837 Trend Micro Password Manager (Consumer) version 5.8.0.1327 and below is vulnerable to a Link Following Privilege Escalation V...
CVE-2025-53503 Trend Micro Cleaner One Pro is vulnerable to a Privilege Escalation vulnerability that could allow a local attacker to uninte...
CVE-2025-7376 Information Tampering Vulnerability in multiple processes of GENESIS64, MC Works64, and GENESIS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.