מיקרוסופט תיקנה חולשה ברכיב Remote Access Connection Manager של ווינדוס שמאפשרת לקוד מקומי לגרום לשירות לקרוס. הציון שלה הוא 6.2, והיא נמצאת ברשימת החולשות המנוצלות בפועל. זאת החולשה היחידה בקבוצה הזאת שאינה נוגעת למידע כלל.

מה החולשה?

הרכיב הזה מנהל חיבורי גישה מרחוק במחשב, בהם חיבורי VPN.

מדובר בגישה למצביע ריק. מצביע הוא ערך שמפנה למקום בזיכרון, ומצביע ריק הוא כזה שאינו מפנה לשום מקום. כשהתוכנה מנסה לקרוא דרך מצביע כזה, המערכת עוצרת אותה מיד. זאת התנהגות מכוונת של המערכת ולא באג בפני עצמה: עדיף להפיל תהליך מאשר להמשיך במצב לא ידוע.

הבאג הוא שהתוכנה מגיעה למצב הזה בכלל. תוקף שיודע איך לגרום לכך יכול להפיל את השירות מתי שירצה.

מה שחשוב להבין הוא מה החולשה הזאת לא עושה. בוקטור החומרה מסומן שאין פגיעה בסודיות ואין פגיעה בשלמות המידע, ורק הזמינות נפגעת. תוקף שמנצל אותה אינו קורא את הקבצים שלכם ואינו מריץ קוד. הוא מקריס שירות.

מי מושפע?

מערכות ווינדוס 10 בגרסאות 1607, 1809, 21H2 ו-22H2, בבניות שלפני התיקון.

האם מנוצלת בפועל?

כן. ב-10 בפברואר 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים משתמשים בהן בשטח.

זה מעניין דווקא מפני שהיא רק מקריסה שירות. הפלה של רכיב הגישה מרחוק יכולה לשמש כדי לנתק חיבור VPN ולגרום למחשב לעבור לחיבור פחות מוגן, או כדי להשבית ניטור בזמן שפעולה אחרת מתרחשת. חולשות זמינות הן לעתים קרובות הסחה, לא היעד.

מה עושים?

התקינו את עדכוני ווינדוס. הפרטים מגיעים במסגרת עדכוני האבטחה הרגילים.

אם אתם משתמשים ב-VPN, שימו לב לניתוקים חוזרים שאין להם הסבר. זה הסימן שהחולשה הזאת מייצרת, ובמחשב ארגוני שווה לדווח עליו למחלקת ה-IT ולא רק להתחבר מחדש.