Weaknesses of type CWE-64

9 results

Seguimento de atalho do Windows (.LNK)

Quando uma aplicação abre um arquivo .LNK (atalho do Windows) sem validar seu destino, um atacante pode criar um atalho que aponta para um arquivo malicioso ou localização não autorizada. A aplicação executa ou acessa o alvo real do atalho, não o atalho em si, criando uma brecha de autorização.

Example

Um gerenciador de backup permite ao usuário selecionar arquivos via interface, mas atrás das cortinas abre arquivos .LNK sem resolver seu destino real. Um atacante cria um .LNK que parece ser um documento importante, mas aponta para C:\Windows\System32\cmd.exe, enganando a aplicação a executar código privilegiado.

How to mitigate

Resolva sempre o destino final de atalhos (.LNK) antes de operar sobre eles e valide se o caminho resolvido está dentro de diretórios permitidos. Em casos sensíveis, recuse trabalhar com atalhos ou exija confirmação explícita do usuário com exibição do alvo real.