חולשה ב-PowerPoint מגרסאות של תחילת שנות האלפיים מאפשרת לתוקף להריץ קוד על המחשב דרך קובץ מצגת בנוי במיוחד. היא נוצלה בפועל כבר באפריל 2009, וכל הגרסאות המושפעות אינן נתמכות זה יותר מעשור. גרסאות Office ו-Microsoft 365 של היום אינן מושפעות.

מה החולשה?

כשמשתמש פותח קובץ מצגת של PowerPoint שהוכן במיוחד, מבנה פנימי בקובץ בשם OutlineTextRefAtom מכיל ערך אינדקס לא חוקי. הערך הזה גורם לשיבוש זיכרון בתוכנה, מצב שבו התוכנה כותבת או קוראת מאזור זיכרון שגוי. תוקף שמנצל זאת יכול להשתלט על המחשב ולהריץ עליו קוד בהרשאות של המשתמש שפתח את הקובץ.

מכיוון שהניצול דורש שהמשתמש יפתח קובץ, הדרך הנפוצה להפעיל את החולשה היא לשלוח את המצגת בדואר אלקטרוני או להטמין אותה באתר ולשכנע את הקורבן לפתוח אותה.

מי מושפע?

מושפעות הגרסאות PowerPoint 2000, 2002 ו-2003 ב-Windows, וכן PowerPoint שבחבילת Office 2004 ל-Mac. כל הגרסאות האלה יצאו משלב התמיכה של מיקרוסופט לפני שנים רבות. בישראל כמעט אין היום משתמשים שמריצים גרסאות אלה, ולכן החשיפה המעשית נמוכה. מי שכן ממשיך להשתמש בהן חשוף לא רק לחולשה הזו אלא לשורה ארוכה של חולשות שלא תוקנו מעולם.

האם מנוצלת בפועל?

כן, וההיסטוריה כאן ארוכה. החולשה נוצלה בשטח כבר באפריל 2009, ובינואר 2026 היא נוספה רשמית לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, רשימת החולשות שידוע כי תוקפים השתמשו בהן בפועל.

מה עושים?

הפתרון היחיד הוא לא להשתמש בגרסאות הישנות. אם אתם עדיין מריצים PowerPoint 2000, 2002 או 2003, או Office 2004 ל-Mac, עברו לגרסה נתמכת של Microsoft 365 או Office, שאינה מושפעת מהחולשה. עד אז אל תפתחו קובצי מצגת שהגיעו ממקור לא מוכר, גם אם הם נראים לגיטימיים. מנהלי רשת ארגונית יכולים לחסום קבצים מסוג זה בשער הדואר.