בליבת Windows, החלק הפנימי ביותר של מערכת ההפעלה, התגלתה חולשה מסוג מרוץ תהליכים. היא מאפשרת לתוקף מקומי בעל הרשאות רגילות להסלים להרשאות גבוהות יותר. ניצולה אינו פשוט ודורש תזמון מדויק, אבל היא כבר נוצלה בפועל, ומיקרוסופט תיקנה אותה בעדכון נובמבר 2025.
מה החולשה?
מרוץ תהליכים, באנגלית race condition, הוא מצב שבו שני חלקים של התוכנה ניגשים לאותו משאב בו-זמנית בלי תיאום נכון ביניהם. אם תוקף מצליח לתזמן את הפעולות שלו בדיוק לרגע הנכון, הוא יכול לגרום למערכת להשתמש בנתון במצב לא צפוי ולנצל זאת כדי להשיג הרשאות שלא היו אמורות להיות לו.
בגלל התלות בתזמון, ניצול החולשה קשה יחסית, וזה משתקף בציון שלה, 7.0, נמוך מרוב חולשות ההסלמה האחרות. עדיין, מרגע שהוכח שאפשר לנצל אותה בפועל, ההגנה היחידה האמיתית היא העדכון.
מי מושפע?
החולשה קיימת ב-Windows 10 מגרסה 1809, ב-Windows 11 עד 25H2 ובשרתי Windows Server מ-2019 ועד 2025. מכיוון שהיא בליבת המערכת עצמה, אין תצורה שמונעת את החשיפה, והיא נוגעת כמעט לכל מחשב Windows שאינו מעודכן בישראל.
האם מנוצלת בפועל?
כן. ב-12 בנובמבר 2025 הכניסה CISA את החולשה לקטלוג ה-KEV, רשימת החולשות שסוכנות הסייבר האמריקאית יודעת שתוקפים מנצלים בשטח, יום אחד בלבד אחרי פרסומה. למרות הקושי היחסי בניצול, כלומר הצורך בתזמון מדויק, נמצא מי שהצליח לעשות זאת.
מה עושים?
התקינו את עדכון האבטחה של נובמבר 2025. פתחו את הגדרות, עברו ל-Windows Update, בדקו עדכונים והתקינו את הממתין, ואז הפעילו מחדש. בגרסאות הנפוצות הבנייה המתוקנת היא 10.0.19045.6575 ל-Windows 10 22H2 ו-10.0.26100.7092 ל-Windows 11 24H2. בשרתים, החילו את העדכון בהקדם דרך תהליך הניהול הרגיל.