Ufullstendig rettelse ga ny sårbarhet i Windows-snarveier
Akamai har dokumentert CVE-2026-32202, en sårbarhet i Windows Shell som skriver seg fra en ufullstendig rettelse av en tidligere svakhet, CVE-2026-21510. Den opprinnelige svakheten ble utnyttet av APT28 gjennom spesialkonstruerte snarveisfiler av typen LNK. Den nye sårbarheten oppstår fordi håndteringen og valideringen av filstier og metadata i LNK-filer fortsatt ikke renser eksternt kontrollert innhold godt nok. Resultatet er at en angriper kan lage LNK-filer som kjører skadelig innhold med minimal brukerinteraksjon.
Hva det betyr for virksomheten
Snarveisfiler oppfattes ikke som farlige av folk flest, og de passerer ofte gjennom e-post, minnepinner og delte områder uten at noen stusser. Når utnyttelsen krever nesten ingen handling fra brukeren, faller opplæring som eneste forsvar bort. Det mest oppsiktsvekkende her er likevel gjentakelsen: dette er andre gang samme funksjonalitet må rettes, og en aktør på APT28-nivå har allerede vist at den er verdt å bruke.
Berigo anbefaler
- Rull ut Microsofts oppdatering for CVE-2026-32202 på alle klienter, ikke bare på servere.
- Blokker LNK-filer i e-postvedlegg og på fildelinger som mottar innhold utenfra.
- Sett opp deteksjon på snarveisfiler som starter kommandolinjeverktøy eller skript.
- Følg opp om enheter som ikke er sentralt styrt, faktisk får oppdateringen, og ta hånd om de som ikke gjør det.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt