מיקרוסופט תיקנה חולשה ברכיב שולחן העבודה המרוחק של ווינדוס שמאפשרת למשתמש מזוהה להרחיב את הרשאותיו. הציון שלה הוא 7.8, והיא נמצאת ברשימת החולשות המנוצלות בפועל.
מה החולשה?
שולחן עבודה מרוחק הוא המנגנון שמאפשר להתחבר למחשב אחד ולעבוד עליו ממחשב אחר. בארגונים הוא בשימוש יומיומי: תמיכה שמתחברת לעמדה של עובד, עובד שמתחבר למחשב במשרד מהבית, מנהל שמתחבר לשרת.
החולשה היא ניהול הרשאות לקוי, כלומר הרכיב אינו מחיל נכון את ההגבלות שאמורות לחול על מי שמחובר. משתמש שהתחבר בהרשאות מוגבלות יכול לבצע פעולה שהייתה אמורה להיות שמורה לבעל הרשאות גבוהות יותר.
ההקשר הזה חשוב במיוחד. מחשב שמאפשר גישה מרחוק מקבל חיבורים ממשתמשים רבים, ובשרת משותף זה עשוי להיות עשרות אנשים. חולשה שמאפשרת לכל אחד מהם לחצות את הגבול היא בעיה שונה במהותה מאותה חולשה במחשב אישי.
הניצול דורש חשבון קיים וגישה מקומית לפי וקטור החומרה. תוקף חיצוני אקראי אינו יכול להפעיל אותה בלי דריסת רגל קודמת.
מי מושפע?
מערכות ווינדוס 10 בגרסאות 1607, 1809, 21H2 ו-22H2, בבניות שלפני התיקון.
האם מנוצלת בפועל?
כן. ב-10 בפברואר 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים מנצלים בשטח.
מה עושים?
התקינו את עדכוני ווינדוס והפעילו מחדש.
בדקו מי מורשה להתחבר בשולחן עבודה מרוחק למחשבים שלכם, ובטלו הרשאות שאינן נחוצות. ברוב הארגונים הרשימה הזאת גדלה עם השנים ואף אחד לא מקצץ אותה.
אל תחשפו שולחן עבודה מרוחק ישירות לאינטרנט. גישה כזאת צריכה לעבור דרך VPN או שער ייעודי. זאת ההמלצה החשובה ביותר כאן, והיא נכונה גם בלי קשר לחולשה הספציפית הזאת.