מיקרוסופט תיקנה חולשה ברכיב Desktop Window Manager של ווינדוס שמאפשרת לתוקף מקומי מזוהה להרחיב את הרשאותיו. הציון שלה הוא 7.8, והיא נמצאת ברשימת החולשות המנוצלות בפועל.
מה החולשה?
Desktop Window Manager הוא הרכיב שמרכיב את מה שאתם רואים על המסך: החלונות, השקיפות, האנימציות. הוא רץ ברמת הרשאות גבוהה, מפני שהוא צריך גישה לחומרת הגרפיקה, וזה מה שהופך חולשה בו לשווה לתוקף.
מדובר בבלבול טיפוסים. תוכנה מחזיקה בזיכרון אובייקטים מסוגים שונים, ולכל סוג יש מבנה משלו. כשהקוד מקבל אובייקט מסוג אחד אבל מתייחס אליו כאילו היה מסוג אחר, הוא קורא וכותב בשדות במקומות הלא נכונים.
אפשר לחשוב על זה כמו על טופס: שני טפסים באותו גודל אבל עם סדר שדות שונה. אם ממלאים אחד לפי ההוראות של השני, מה שהיה אמור להיות תאריך נכתב במקום שמיועד למספר חשבון. תוקף ששולט בתוכן יכול לנצל את חוסר ההתאמה כדי להשפיע על מה שהמערכת עושה.
הניצול דורש שקוד של התוקף כבר ירוץ על המחשב. זאת חוליה שנייה בשרשרת, לא נקודת פתיחה.
מי מושפע?
מערכות ווינדוס 10 בגרסאות 1607, 1809, 21H2 ו-22H2, בבניות שלפני 10.0.14393.8868 ו-10.0.17763.8389.
האם מנוצלת בפועל?
כן. ב-10 בפברואר 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים מנצלים בשטח.
חולשות הרחבת הרשאות בווינדוס הן מצרך מבוקש בהתקפות כופרה, מפני שהן השלב שהופך הדבקה של משתמש בודד לשליטה על המחשב ומשם על הרשת.
מה עושים?
התקינו את עדכוני ווינדוס והפעילו מחדש. עדכון שהותקן ולא אותחל אינו מגן עדיין.
מכיוון שהחולשה דורשת קוד שכבר רץ אצלכם, ההגנה המשלימה היא למנוע את השלב הראשון: זהירות בקבצים ובקישורים שמגיעים במייל, והרצה של המחשב בחשבון משתמש רגיל ולא בחשבון מנהל בשימוש יומיומי.
בארגון, בדקו אילו עמדות עדיין על ווינדוס 10 בגרסאות ישנות ומה מסלול העדכון שלהן.