העדכון של מיקרוסופט לינואר 2025 סגר חולשה ברכיב של Hyper-V שרץ בליבת ווינדוס ומאפשר לקוד מקומי בהרשאות מוגבלות לקבל את הרשאות המערכת. הציון שלה הוא 7.8 והיא נמצאת ברשימת החולשות המנוצלות בפועל. השאלה המעשית לרוב הקוראים אינה מה הבאג עושה אלא אם המחשב שלהם כבר מעודכן, ולזה יש תשובה מדויקת.

מה החולשה?

הליבה של ווינדוס מנהלת עבור עצמה מבני נתונים בזיכרון ומשחררת אותם כשהיא מסיימת. החולשה כאן היא גישה למבנה כזה אחרי שהוא כבר שוחרר, מצב שבו התוכן שנמצא במקום אינו בהכרח מה שהקוד מצפה למצוא שם. תוקף שמצליח לתפוס את השטח המשוחרר ולמלא אותו בנתונים משלו גורם לליבה לפעול לפי מה שהוא כתב.

התוצאה מוגדרת בווקטור. סודיות, שלמות וזמינות נפגעות כולן ברמה גבוהה, אבל ההיקף מסומן כבלתי משתנה. במילים פשוטות, התוקף משיג שליטה מלאה במחשב שעליו הוא כבר רץ, והוא אינו בורח ממנו למקום אחר.

לבדה החולשה אינה פותחת שום דלת מבחוץ.

מי מושפע?

הרשימה מכסה את גרסאות ווינדוס שנמצאות בשימוש רחב היום, ולכל אחת מהן יש בנייה משלה שבה התיקון נכנס. בווינדוס 10 21H2 מדובר בבנייה 10.0.19044.5371 ובווינדוס 10 22H2 בבנייה 10.0.19045.5371. בווינדוס 11 מדובר ב-10.0.22621.4751 בגרסה 22H2, ב-10.0.22631.4751 בגרסה 23H2 וב-10.0.26100.2894 בגרסה 24H2. בצד השרתים, Windows Server 2022 23H2 מתוקן בבנייה 10.0.25398.1369 ו-Windows Server 2025 בבנייה 10.0.26100.2894.

בישראל זה אומר כמעט כל מחשב ווינדוס פעיל. לא נדרשת שום תוספת או תצורה מיוחדת כדי להיכלל ברשימה הזאת.

האם מנוצלת בפועל?

כן. CISA, סוכנות הסייבר האמריקאית, הכניסה את החולשה לקטלוג ה-KEV שלה ב-14 בינואר 2025. הקטלוג רושם חולשות שיש עליהן ראיה לניצול בשטח, ומחייב את הגופים הפדרליים בארצות הברית לתקן עד מועד שנקבע, כאן 4 בפברואר.

שלושת השבועות האלה אומרים משהו. כשחולשה מאפשרת השתלטות מרחוק בלי הזדהות, המועד שנקבע נמדד לעיתים בימים. כאן מדובר בחולשה מקומית, שמצריכה שתוקף כבר יריץ קוד על המחשב, ולכן היא מסווגת כדחופה ולא כמצב חירום. זאת אבחנה ששווה לאמץ גם בארגון, מפני שלא כל חולשה מנוצלת מצדיקה חלון תחזוקה מיידי.

מה עושים?

בדקו קודם באיזו בנייה אתם. הקישו על מקש Windows יחד עם R, הקלידו winver ואשרו. החלון שנפתח מציג את מספר הבנייה, והשוו אותו למספר של הגרסה שלכם מהרשימה שלמעלה.

אם המספר שלכם נמוך יותר, התקינו עדכונים דרך Windows Update והפעילו מחדש. אחרי ההפעלה מחדש חזרו לחלון winver ובדקו שהמספר אכן עלה. פרטי העדכון לכל מוצר נמצאים בעמוד של מיקרוסופט.

אם אתם על גרסה שכבר אינה מקבלת עדכונים, אין טעם בבדיקה והמסקנה שונה: המחשב חשוף לחולשה הזאת ולכל מה שהצטבר אחריה, והפתרון היחיד הוא מעבר לגרסה נתמכת.