RasMan, שירות ניהול חיבורי הגישה מרחוק של Windows, הוא הרכיב שמפעיל מאחורי הקלעים חיבורי VPN וחיוג. חולשת בקרת גישה בו מאפשרת לתוקף מקומי להסלים את הרשאותיו במערכת. היא כבר נוצלה בפועל, ומיקרוסופט תיקנה אותה בעדכון אוקטובר 2025.
מה החולשה?
RasMan, קיצור של Remote Access Connection Manager, הוא שירות רקע שרץ כמעט בכל מחשב Windows ומטפל בהקמת חיבורי רשת מסוג VPN וחיוג. הוא רץ בהרשאות גבוהות, ולכן פגם בו הוא יעד מבוקש להסלמת הרשאות.
כמו חולשות ההסלמה המקומיות האחרות, זו אינה דרך פריצה מרחוק. תוקף שכבר מריץ קוד על המחשב בהרשאות רגילות יכול לנצל את הפגם ב-RasMan כדי להעלות את עצמו להרשאות SYSTEM ולהשתלט על המכונה. שלב כזה הוא לרוב חוליה בשרשרת התקפה ארוכה יותר, אחרי חדירה ראשונית.
מי מושפע?
החולשה קיימת בגרסאות Windows ו-Windows Server הנתמכות, מ-Windows 10 ועד Windows 11 25H2. השירות פעיל כברירת מחדל, כך שאין צורך בתצורה מיוחדת כדי להיות חשוף. בישראל, עם נתח השוק הגבוה של Windows, מדובר כמעט בכל מחשב שלא עודכן.
האם מנוצלת בפועל?
כן. ב-14 באוקטובר 2025 הכניסה CISA את החולשה לקטלוג ה-KEV שלה, רשימת החולשות שסוכנות הסייבר האמריקאית יודעת שתוקפים מנצלים בשטח. הופעתה שם כבר ביום פרסום התיקון מלמדת שהניצול היה פעיל בזמן אמת.
מה עושים?
התיקון כלול בעדכון האבטחה של אוקטובר 2025. פתחו את הגדרות, עברו ל-Windows Update, בדקו עדכונים והתקינו את הממתין, ואז הפעילו מחדש. בגרסאות הנפוצות הבנייה המתוקנת היא 10.0.19045.6456 ל-Windows 10 22H2 ו-10.0.26100.6899 ל-Windows 11 24H2. בארגונים, ודאו שהעדכון מותקן גם על שרתים, שבהם RasMan פעיל בדיוק כמו במחשבים הרגילים.