מיקרוסופט תיקנה חולשה במנהל התקן פנימי של ווינדוס שמאפשרת לתוקף מקומי מזוהה להרחיב את הרשאותיו עד שליטה מלאה על המערכת. הציון שלה הוא 7.8, והיא נכנסה לרשימת החולשות המנוצלות בפועל.

מה החולשה?

הרכיב הפגיע הוא Cloud Files Mini Filter Driver, מנהל התקן שאחראי על סנכרון קבצים בין המחשב לבין אחסון בענן, כמו זה שמאחורי OneDrive. החולשה בו היא מסוג use after free, מצב שבו התוכנה ממשיכה להשתמש באזור זיכרון שכבר שחררה.

כשמנהל התקן ניגש לזיכרון משוחרר, תוקף ששולט בתזמון יכול לדאוג שבאותו אזור יישב תוכן שהוא הכין. מכאן הוא משפיע על פעולת הרכיב ומגיע להרצת קוד ברמת ההרשאות הגבוהה של מנהל ההתקן. התוצאה היא הפיכת גישה של משתמש רגיל לשליטה על המערכת.

מי מושפע?

כמעט כל גרסאות ווינדוס הנתמכות: ווינדוס 10 בענפים 1809, 21H2 ו-22H2, ווינדוס 11 בענפים 23H2, 24H2 ו-25H2, וכן שרתי Windows Server מגרסה 2019 ועד 2025. בפועל מדובר כמעט בכל מחשב ווינדוס שלא הותקן בו עדכון האבטחה האחרון.

האם מנוצלת בפועל?

כן. ב-9 בדצמבר 2025 נכנסה החולשה לרשימת ה-KEV של CISA, קטלוג החולשות שסוכנות הסייבר האמריקאית מוודאת שהן מנוצלות בפועל.

מה עושים?

התקינו את עדכוני ווינדוס. פתחו את ההגדרות, גשו אל Windows Update ובחרו בדיקת עדכונים, ואז אשרו התקנה. הפירוט נמצא בדף החולשה של מיקרוסופט.

שימו לב שהעדכון נכנס לתוקף רק אחרי הפעלה מחדש של המחשב, כך שאין לדחות אותה. אם עדכוני ווינדוס האוטומטיים כבויים אצלכם, זה הרגע להפעיל אותם, כי הם מכסים את רוב המקרים מהסוג הזה בלי שתצטרכו לזכור לבדוק.