SMB הוא הפרוטוקול ש-Windows משתמש בו כדי לשתף קבצים ומדפסות ברשת. חולשת בקרת גישה בו מאפשרת לתוקף שכבר יש לו גישה מאומתת לרשת להסלים את הרשאותיו במחשב היעד. הציון שלה גבוה יחסית, 8.8, מפני שהיא פועלת דרך הרשת ולא רק מקומית, והיא כבר נוצלה בפועל.
מה החולשה?
בקרת גישה היא המנגנון שמחליט מי רשאי לבצע איזו פעולה. כשהיא לקויה, פעולה שאמורה להיות שמורה למשתמש בעל הרשאות גבוהות מתאפשרת גם למי שלא אמור לבצע אותה. כאן הבעיה נמצאת באופן שבו SMB מטפל בבקשות שמגיעות אליו מהרשת.
בשונה מחולשות ההסלמה המקומיות, כאן התוקף אינו חייב לשבת מול המחשב או להריץ עליו קוד מראש. די לו בגישה מאומתת לרשת, למשל חשבון משתמש רגיל בארגון, כדי לנצל את הפגם מול מכונה אחרת ולהעלות שם את הרשאותיו. זה מה שהופך אותה למסוכנת יותר ברשתות ארגוניות, שבהן מחשב אחד שנפרץ יכול לשמש קרש קפיצה לשאר.
מי מושפע?
החולשה קיימת בגרסאות Windows ו-Windows Server הנתמכות, מ-Windows 10 בגרסת 1507 ועד Windows 11 24H2. בישראל, שבה כמעט כל רשת ארגונית בנויה על Windows, מדובר בסיכון רחב, בעיקר לארגונים שבהם משתמשים רבים על אותה רשת. משתמש ביתי בודד חשוף פחות, אך גם הוא צריך את העדכון.
האם מנוצלת בפועל?
כן. ב-20 באוקטובר 2025 הכניסה CISA את החולשה לקטלוג ה-KEV, רשימת החולשות שסוכנות הסייבר האמריקאית יודעת שתוקפים מנצלים בשטח. כלומר מדובר לא בסיכון תיאורטי אלא בפגם שכבר משמש בהתקפות אמיתיות.
מה עושים?
מיקרוסופט פרסמה תיקון ביוני 2025, והוא מגיע דרך עדכוני האבטחה הרגילים. פתחו את הגדרות, עברו ל-Windows Update, בדקו עדכונים והתקינו את הממתין. בגרסאות הנפוצות הבנייה המתוקנת היא 10.0.19045.5965 ל-Windows 10 22H2 ו-10.0.26100.4270 ל-Windows 11 24H2. בארגונים, ודאו שהעדכון הופץ גם לשרתים ולא רק למחשבי המשתמשים, כי דווקא שרת לא מעודכן הוא היעד המושך לניצול מהסוג הזה.