חולשה ישנה במנגנון קריאת הגופנים של ווינדוס חוזרת לכותרות. הפגם נמצא ברכיב win32k.sys, חלק מליבת מערכת ההפעלה, ומאפשר לתוקף להריץ קוד על המחשב דרך גופן מסוג TrueType שהוטמע במסמך Word או בעמוד אינטרנט. הציון שלה 8.8, והיא נוצלה בשטח כבר ב-2011 על ידי הנוזקה Duqu.
מה החולשה?
כשווינדוס פותח מסמך או עמוד שמשתמש בגופן, הוא צריך לפענח את קובץ הגופן כדי לצייר את האותיות. את העבודה הזאת עושה win32k.sys, רכיב שרץ בליבת מערכת ההפעלה עם ההרשאות הגבוהות ביותר. החולשה נמצאת דווקא שם: גופן TrueType שנבנה במיוחד גורם לרכיב לטפל בנתונים בצורה שגויה, ומכאן תוקף יכול להשתיל קוד משלו ולהריץ אותו.
מכיוון שהפענוח מתבצע בליבה, הקוד רץ עם הרשאות מלאות. מספיק שהקורבן יפתח מסמך Word נגוע או ייכנס לעמוד שמגיש גופן כזה, בלי כל פעולה נוספת. זו הסיבה שהחולשה שימשה את Duqu, אחת הנוזקות המוכרות של אותה תקופה, כדי לחדור למחשבים.
מי מושפע?
מושפעות גרסאות ווינדוס ישנות: Windows XP, Windows Vista, Windows 7, וגרסאות Windows Server 2003 ו-2008. כל אלה כבר אינן נתמכות על ידי מיקרוסופט. בישראל כמעט אין היום משתמשים ביתיים על גרסאות אלה, אך הן עדיין נמצאות לעתים במערכות תעשייתיות ישנות ובמחשבים ייעודיים שלא הוחלפו.
האם מנוצלת בפועל?
כן. החולשה נוצלה בשטח כבר בנובמבר 2011, ובאוקטובר 2025 צירפה אותה סוכנות הסייבר האמריקאית CISA לקטלוג ה-KEV שלה, רשימת החולשות שידוע כי תוקפים השתמשו בהן בפועל. הצירוף המאוחר משקף מהלך של CISA לתעד גם חולשות היסטוריות שנוצלו.
מה עושים?
מיקרוסופט פרסמה עדכון אבטחה שסוגר את החולשה, וניתן לקרוא עליו בהודעת היצרן. אם ברשותכם מחשב שעדיין מריץ אחת מגרסאות ווינדוס האלה, התקינו את עדכוני האבטחה הזמינים עבורו.
מעבר לכך, מערכות ההפעלה האלה אינן מקבלות עוד עדכונים חדשים, כך שהצעד המשמעותי באמת הוא לעבור למערכת נתמכת. מחשב שמריץ Windows XP או Windows 7 חשוף לא רק לחולשה הזאת אלא לשנים של פגמים שלא תוקנו.