Falhas do tipo CWE-64
9 resultadosSeguimento de atalhos Windows (.LNK)
Uma aplicação segue cegamente atalhos (.LNK) do Windows sem validar se apontam para locais seguros, permitindo que um atacante redirecione a execução para arquivos maliciosos em diretórios controlados. Isso viola o princípio de menor privilégio, pois a aplicação pode executar com permissões elevadas apesar de o usuário ter clicado em um atalho aparentemente inofensivo.
Um instalador verifica um atalho em 'C:\ProgramFiles\MeuApp\config.lnk' para carregar configurações, mas não resolve o alvo real do atalho. Um atacante com acesso ao disco substitui esse .LNK para apontar para 'C:\Temp\malware.exe', que é executado com os privilégios do instalador.
Resolva todos os atalhos até seu alvo final (use ShellLink API com ResolveLink e valide o caminho resultante), implemente whitelist de diretórios permitidos e evite seguir .LNK de locais onde usuários não-administrativos possam escrever. Prefira carregar configurações via APIs seguras em vez de atalhos diretos.