מיקרוסופט תיקנה חולשה בדרייבר AFD, הרכיב שמטפל בחיבורי הרשת של ווינדוס, שמאפשרת לתוקף מקומי מזוהה להרחיב את הרשאותיו. הציון שלה הוא 7, ומרכיב אחד בפרופיל ה-CVSS מסביר למה הוא לא גבוה יותר. CISA הוסיפה אותה לקטלוג החולשות המנוצלות ב-11 באוגוסט 2026.

מה החולשה?

Ancillary Function Driver for WinSock, או AFD בקיצור, הוא הדרייבר שדרכו ווינדוס מממשת את ה-socket-ים שתוכנות משתמשות בהם כדי לתקשר ברשת. הוא חלק מהליבה, כלומר רץ בהרשאות הגבוהות ביותר במערכת, ובו בזמן הוא נגיש לכל תהליך שרוצה לפתוח חיבור.

הבאג הוא שימוש בזיכרון אחרי שחרורו. הדרייבר מחזיק הפניה למבנה נתונים שכבר שוחרר וממשיך לגשת אליו. תוקף שמצליח להקצות באותו מקום תוכן משלו לפני הגישה הבאה גורם לדרייבר לעבוד על נתונים שהוא כתב, ומשם להשפיע על מה שקורה בליבה.

וכאן נכנס הפרט שמסביר את הציון. פרופיל ה-CVSS מסמן את מורכבות התקיפה כגבוהה. פירוש הדבר שהניצול תלוי בתנאים שהתוקף אינו שולט בהם במלואם, למשל בתזמון מדויק בין השחרור לבין ההקצאה מחדש, ולכן הוא אינו מצליח בכל ניסיון. זה בדיוק מה שמוריד את הציון הסופי.

מורכבות גבוהה אינה הגנה. היא אומרת שהתוקף יצטרך לנסות יותר מפעם אחת, ותוקף שכבר רץ על המחשב יכול לנסות שוב ושוב.

מי מושפע?

ווינדוס 10 בענפים 1607, 1809, 21H2 ו-22H2, ווינדוס 11 בענפים 23H2, 24H2, 25H2 ו-26H1, וכן Windows Server 2012 R2 ו-Windows Server 2016. הרשימה נמתחת מענפים בני עשור ועד החדשים ביותר, כך שגם מחשב שנקנה החודש נמצא בה.

בישראל אין כאן חתך מיוחד. ווינדוס הוא מה שרץ על רוב עמדות העבודה, ולכן זה עדכון שנוגע כמעט לכל ארגון וגם למחשב הביתי.

האם מנוצלת בפועל?

כן. ב-11 באוגוסט 2026 הכניסה CISA, סוכנות הסייבר האמריקאית, את החולשה לקטלוג ה-KEV, הרשימה של חולשות שידוע שתוקפים משתמשים בהן בשטח. המועד שנקבע לגופי הממשל הפדרליים לסגור אותה הוא 25 באוגוסט 2026, ארבעה עשר יום אחרי ההוספה.

זה חלון קצר להתקנה על צי שלם של מחשבים, ומי שמנהל מדיניות עדכונים מדורגת יראה בו סימן לאיפה למקם את החולשה בתור.

מה עושים?

התקינו את עדכון האבטחה האחרון של ווינדוס והפעילו מחדש. בדקו את מספר הבנייה בפקודה winver והשוו אותו לבנייה שסוגרת את הענף שלכם: 10.0.26100.9106 בווינדוס 11 בענף 24H2, 10.0.26200.9106 בענף 25H2, 10.0.22631.7517 בענף 23H2, ו-10.0.19045.7663 בווינדוס 10 בענף 22H2. הרשימה המלאה נמצאת בקופסת המידע הטכני למטה וגם בדף העדכון של מיקרוסופט.

בצד השרתים, Windows Server 2016 מתוקן בבנייה 10.0.14393.9418. לגבי Windows Server 2012 R2 מופיע רק ציון שהיא מושפעת, בלי בניית תיקון, ולכן זה מקרה שדורש בירור פרטני מול מיקרוסופט ולא הנחה שהעדכון החודשי טיפל בו.

מי שמפעיל תחנות בענף 26H1 יחפש את הבנייה 10.0.28000.2704, שמופיעה גם היא ברשימת התיקונים.