• Patch Selasa November 2025 Microsoft memperbaiki 63 kelemahan, termasuk CVE-2025-9491 di file Windows LNK
  • Bug ini memungkinkan penyerang menyembunyikan perintah berbahaya di file pintasan, sehingga memungkinkan serangan RCE
  • Dieksploitasi sejak tahun 2017 oleh kelompok yang disponsori negara dari Tiongkok, Iran, Korea Utara, dan Rusia; tingkat keparahan diberi peringkat 7,8/10

Pembaruan kumulatif Patch Tuesday November 2025 memperbaiki kerentanan yang telah dieksploitasi peretas selama bertahun-tahun.

Pada tanggal 12 November, Microsoft merilis patch yang mengatasi 63 kerentanan. Diantaranya adalah kerentanan “Microsoft Windows LNK file UI misrepresentation” yang memungkinkan serangan Remote Code Execution (RCE) melalui file weaponized shortcut (.LNK).





Tautan sumber