חולשה ברכיב הגרפי Desktop Window Manager של Windows מאפשרת לתוקף שכבר הצליח להריץ קוד על המחשב לחשוף מידע רגיש שאמור להישאר מוגן. היא דורגה בחומרה בינונית, אך נכללת ברשימת החולשות המנוצלות בפועל של רשות הסייבר האמריקאית, ולכן כדאי לוודא שהמחשב מעודכן.
מה החולשה?
Desktop Window Manager, או DWM, הוא הרכיב ב-Windows שמרכיב את מה שרואים על המסך, ובכלל זה החלונות, השקיפות והאנימציות. החולשה גורמת לרכיב הזה לחשוף בטעות מידע רגיש למי שאין לו הרשאה אליו.
חשוב להבין את הגבול שלה. היא אינה מאפשרת לתוקף להיכנס למחשב מרחוק, אלא מנוצלת רק בידי מי שכבר מריץ קוד על המחשב, למשל דרך תוכנה זדונית שהמשתמש הפעיל. היא משמשת אותו כשלב נוסף כדי לדלות מידע, ולכן הסיכון העיקרי הוא בשילוב עם חולשה אחרת.
מי מושפע?
מושפעות כמעט כל גרסאות Windows בשימוש היום, מ-Windows 10 בגרסאות 1607, 1809, 21H2 ו-22H2, דרך Windows 11 בגרסאות 23H2, 24H2 ו-25H2, ועד שרתי Windows Server. בישראל Windows היא מערכת ההפעלה הנפוצה ביותר במחשבים אישיים ובארגונים, כך שהחולשה נוגעת כמעט לכל משתמש, גם אם רמת הסיכון המעשית תלויה בכך שתוקף כבר השיג דריסת רגל במחשב.
האם מנוצלת בפועל?
כן. החולשה נוספה ב-13 בינואר 2026 לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, רשימת החולשות שידוע כי תוקפים מנצלים אותן בשטח.
מה עושים?
התקינו את עדכוני האבטחה של Windows. ב-Windows 10 ו-11 פתחו את ההגדרות, בחרו Windows Update ולחצו על בדיקת עדכונים, ואז הפעילו מחדש את המחשב כדי להשלים את ההתקנה. מיקרוסופט תיקנה את החולשה בעדכוני ינואר 2026, למשל בבנייה 10.0.26100.7623 ומעלה ב-Windows 11 24H2 ובבנייה 10.0.19045.6809 ומעלה ב-Windows 10 22H2. אם המחשב מוגדר לעדכונים אוטומטיים, ודאו שאין הפעלה מחדש שממתינה להשלמת ההתקנה.