מיקרוסופט תיקנה חולשה במעטפת ווינדוס שמאפשרת לעקוף מנגנון הגנה שאמור להתריע לפני פתיחת קובץ שהגיע מהאינטרנט. הציון שלה הוא 8.8, והיא נמצאת ברשימת החולשות המנוצלות בפועל.
מה החולשה?
כשאתם מורידים קובץ מהאינטרנט, ווינדוס מסמנת אותו בסימון פנימי שאומר שמקורו חיצוני. הסימון הזה הוא הסיבה שכשאתם פותחים מסמך שהורדתם, מופיעה רצועה צהובה שמזהירה אתכם, ושהתוכן הפעיל בתוכו חסום עד שתאשרו.
זאת אחת ההגנות המעשיות ביותר במערכת, מפני שהיא לא מסתמכת על זיהוי תוכנה זדונית אלא על מקור הקובץ. היא נותנת לכם רגע לעצור ולחשוב.
החולשה כאן היא כשל במנגנון הזה. תוקף שבונה קובץ בצורה מתאימה גורם לכך שהסימון לא ייאכף, ולכן הקובץ נפתח בלי האזהרה ובלי החסימה. מבחינתכם הוא נראה כמו קובץ מקומי רגיל ובטוח.
הניצול דורש שתפתחו את הקובץ. זאת לא חולשה שמישהו מפעיל עליכם מרחוק בלי מעורבותכם, אלא כזאת שמסירה את המחסום בדיוק ברגע שבו הייתם אמורים לקבל התראה.
מי מושפע?
מערכות ווינדוס 10 בגרסאות 1607, 1809, 21H2 ו-22H2, בבניות שלפני 10.0.14393.8868 ו-10.0.17763.8389.
האם מנוצלת בפועל?
כן. ב-10 בפברואר 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים משתמשים בהן בשטח.
חולשות מהסוג הזה פופולריות אצל תוקפים מסיבה פשוטה: הן לא נותנות שליטה במחשב בעצמן, אבל הן מסירות את השלב שבו הקורבן היה עוצר. הן החוליה שמחברת בין מייל פישינג לבין הרצת הקוד בפועל.
מה עושים?
התקינו את עדכוני ווינדוס. בהגדרות, תחת Windows Update, בדקו עדכונים והפעילו מחדש אחרי ההתקנה.
עד אז, ואחריו, התייחסו בחשדנות לקבצים שהגיעו במייל או בהודעה. החולשה הזאת מסירה את האזהרה של המערכת, ומה שנשאר הוא השיפוט שלכם לגבי מקור הקובץ.
בארגון, שווה לוודא שעמדות שעדיין מריצות ווינדוס 10 בגרסאות ישנות נמצאות במסלול עדכונים פעיל. הבניות שברשימה מצביעות על מערכות שלא עודכנו זמן מה.