חולשה בשירות ה-AD FS של מיקרוסופט מאפשרת הסלמת הרשאות בשרתי ווינדוס ארגוניים
חולשה פעילה במרכיב האימות AD FS של מיקרוסופט מאפשרת לתוקף שכבר בעל גישה מוגבלת לשרת לקבל הרשאות מלאות. כך בודקים אם השרת שלכם מעודכן.
מאגר החולשות של CyberNow: הסבר בעברית פשוטה על חולשות אבטחה מוכרות — מה כל חולשה עושה, מי מושפע ממנה, האם היא מנוצלת בפועל, ומה צריך לעשות כדי להתגונן.
חולשות שגורמי תקיפה משתמשים בהן ממש עכשיו, לפי קטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA. אם אחת מהן נוגעת למוצר שאתם משתמשים בו, זה המקום להתחיל.
חולשה פעילה במרכיב האימות AD FS של מיקרוסופט מאפשרת לתוקף שכבר בעל גישה מוגבלת לשרת לקבל הרשאות מלאות. כך בודקים אם השרת שלכם מעודכן.
חולשה בליבת iOS ו-iPadOS מאפשרת לאפליקציה שכבר רצה על המכשיר להריץ קוד בהרשאות הגבוהות ביותר. יש עדכון, והיא מנוצלת בשטח.
חולשה ותיקה בממשק שורת הפקודה של Cisco SD-WAN מאפשרת למשתמש מקומי להרחיב הרשאות. היא חזרה לרשימת החולשות המנוצלות ב-2026.
חולשה ב-Microsoft Word מאפשרת לעקוף מנגנון אבטחה שמסתמך על מאפייני הקובץ. היא מנוצלת בשטח, והתיקון מגיע בעדכון אופיס.
חולשה ברכיב Desktop Window Manager של ווינדוס מאפשרת לתוקף שכבר רץ על המחשב להשיג הרשאות מלאות. היא מנוצלת בשטח.
חולשה ברכיב Remote Desktop של ווינדוס מאפשרת למשתמש מזוהה להרחיב את הרשאותיו במחשב. היא מנוצלת בשטח.
חולשה באופיס של מיקרוסופט מאפשרת לעקוף את מנגנון האבטחה שחוסם תוכן פעיל במסמך שהגיע מבחוץ. היא מנוצלת בשטח.
חולשה בממשק שורת הפקודה של רכיבי Cisco SD-WAN מאפשרת למשתמש מקומי מזוהה להריץ פקודות בהרשאות root דרך קובץ בנוי במיוחד.
חולשה במנגנון GlobalProtect של PAN-OS מאפשרת לתוקף לעקוף את האימות ולפתוח חיבור VPN לרשת הארגונית. היא מנוצלת בשטח.
חולשת שימוש בזיכרון משוחרר באדובי אקרובט וריידר מאפשרת הרצת קוד כשנפתח מסמך בנוי במיוחד. היא נמצאת ברשימת החולשות המנוצלות.
חולשה ברכיב CLFS של ווינדוס מאפשרת לתוקף שכבר רץ על המחשב להשיג הרשאות מלאות. הרכיב הזה חוזר בהתקפות כופרה, וכדאי לעדכן.
חולשה ברכיב של ווינדוס 11 מאפשרת לתוקף מקומי לנצל קישורי קבצים כדי להרחיב הרשאות. היא נמצאת ברשימת החולשות המנוצלות בפועל.
חולשה במערכת SNMP של נתבים ומתגים מבית Cisco מאפשרת לתוקף מאומת להשבית את המכשיר ובמקרים מסוימים להריץ עליו קוד בהרשאות root. כך מגנים על הרשת.
קונסולת Workspace ONE UEM מקבלת בקשות בלי הזדהות ופונה ליעדים שהתוקף בוחר, מה שחושף מידע רגיש. החולשה מ-2021 נכנסה לקטלוג החולשות המנוצלות רק במרץ 2026.
חולשה במנגנון ההזדהות של PaperCut NG ו-PaperCut MF מאפשרת לתוקף בלי שום חשבון לעקוף את ההתחברות ולראות מידע בשרת. אלה טווחי הגרסאות המושפעים והצעדים לסגירה.
חולשה ב-Oracle WebLogic Server, שנכנסה לרשימת החולשות המנוצלות בפועל של CISA, מאפשרת לתוקף בלי חשבון לקרוא מידע שהשרת ניגש אליו דרך הפרוטוקולים T3 ו-IIOP. אלה הגרסאות והעדכון שסוגר אותן.
בקשת POST אחת שמגיעה עם דחיסת deflate מספיקה כדי להפיל את שירות Serv-U, בלי שם משתמש ובלי סיסמה. שימו לב שגרסה 15.5.4 לבדה אינה סוגרת את החולשה וצריך את ה-hotfix שאחריה.
חולשה ב-vCenter Server מאפשרת לתוקף עם גישת רשת אל השרת להסלים להרשאות root דרך חבילה בנויה במיוחד. היא נסגרת באותו עדכון של חולשת הרצת הקוד שפורסמה לצידה.
בגרסאות Apache OFBiz שלפני 18.12.16 אפשר להגיע לחלק מהתוכן דרך פנייה ישירה לכתובת, בלי לעבור התחברות. החולשה מנוצלת בשטח והתיקון הוא שדרוג גרסה.
חולשת בלבול טיפוסים במנוע הסקריפטים של ווינדוס מאפשרת לתוקף מרוחק להריץ קוד על המחשב, אם המשתמש פותח את התוכן הנכון. היא מנוצלת בשטח, ויש לה עדכון.
חולשה ב-Apache Tomcat מאפשרת לעקוף את הצפנת התעבורה בין שרתי אשכול, והיא נכנסה לרשימת החולשות המנוצלות בפועל. אלה הגרסאות שמתקנות.
חולשה בכמה דגמי מצלמות רשת של D-Link מאפשרת לתוקף לשלוף את סיסמת המנהל של המצלמה בלי להזדהות, רק דרך פנייה לכתובת אחת. כך בודקים אם הדגם שלכם ברשימה ומה מעדכנים.
חולשה במכשירי KNX המשמשים לאוטומציה של תאורה ומיזוג במבנים מאפשרת לתוקף ברשת לנעול אותם ולמחוק את הגדרתם. כך בודקים אם המערכת חשופה ומה עושים.
חולשה במערכת Cisco Catalyst SD-WAN Manager חושפת קובץ שמכיל סיסמה של חשבון שירות פנימי, ומאפשרת להשתמש בה. היא מנוצלת בשטח.
חולשת מעבר נתיבים ב-TeamCity של JetBrains מאפשרת למי שאינו מחובר לבצע חלק מוגבל מפעולות הניהול. התיקון נמצא בגרסה 2023.11.4, והחולשה מנוצלת בפועל.
מסנן נתיבים באנדרואיד שנועד להסתיר תיקיות רגישות נכשל בגלל הדרך שבה הוא משווה תווים, ואפליקציה מותקנת יכולה לעקוף אותו. החולשה מנוצלת בפועל ונוגעת לאנדרואיד 12 עד 15.
העלאת ארכיון ZIP מיוחד לשרת SimpleHelp בגרסאות עד 5.5.7 מפזרת קבצים אל מחוץ לתיקיית היעד ומאפשרת הרצת קוד על השרת. הגרסה שסוגרת היא 5.5.8.
רכיב הסנכרון בין סביבות במערכת ניהול התוכן Kentico Xperience מקבל נתיבים שהוא אינו בודק, ומשתמש מזוהה יכול דרכו להעלות קובץ ולהריץ קוד על השרת. הגרסאות עד 13.0.178 חשופות.
חולשה ב-Cloud Services Appliance של Ivanti מאפשרת למי שמחזיק בהרשאות מנהל להריץ פקודות על המכשיר. גרסה 4.6 עד Patch 518 חשופה, והחולשה מנוצלת בשטח.
חולשת פענוח נתונים בשרתי SharePoint מקומיים אפשרה הרצת קוד, ולמרות שהיא דורשת הרשאות גבוהות היא נוצלה בשטח. אלה המהדורות המושפעות ומה בודקים אחרי העדכון.
מנהל מזוהה בקונסולת הניהול של Ivanti CSA יכול היה להפוך את ההרשאות שלו להרצת קוד על המכשיר עצמו. הגרסה שסוגרת את החולשה היא 5.0.2, והיא נוצלה בשטח.
חולשה בפונקציית ייבוא התיבות של Zimbra אפשרה למשתמש בעל הרשאות ניהול להעלות ארכיון ZIP ולשתול דרכו קבצים במקומות אחרים בשרת. אלה העדכונים שסוגרים אותה.
חולשה בממשק הניהול של התקני SMA100 של SonicWall מאפשרת למי שמחובר כמנהל להריץ פקודות על מערכת ההפעלה של ההתקן. התיקון קיים מקושחה 10.2.1.9-57sv ואילך.
חולשה ברכיב ה-API של Ivanti EPMM אפשרה לתוקף מזוהה עם הרשאות גבוהות להריץ קוד על השרת המרכזי, והיא מנוצלת בשטח. כך מזהים את הגרסאות הפגיעות ומעדכנים.
חולשה בממשק הקלאסי של Zimbra מאפשרת לתוקף להריץ סקריפט בדפדפן הקורבן דרך הודעת דואר בנויה. היא מנוצלת בשטח, וכך מעדכנים את השרת.
חולשה בחומת האש היישומית FortiWeb מאפשרת לתוקף מזוהה להריץ פקודות מערכת על ההתקן. היא מנוצלת בשטח, וכך בודקים אם ההתקן מעודכן.
חולשה ב-Ivanti EPMM מאפשרת למשתמש מזוהה בעל הרשאות ניהול להריץ קוד על השרת שמנהל את מכשירי הארגון. היא מנוצלת בשטח.
חולשה בנתב D-Link DIR-823X מאפשרת הרצת פקודות על המכשיר, והיא מנוצלת בקמפיין של תוכנת Mirai. מה בעלי הנתב צריכים לעשות.
חולשה בממשק הניהול של התקני SonicWall SMA1000 מאפשרת למי שמחובר כמנהל להריץ פקודות מערכת. היא מנוצלת בשטח לצד חולשה חמורה יותר באותו התקן.
חולשה ב-Windows Storage מאפשרת לתהליך בהרשאות רגילות למחוק או לדרוס קבצים של המערכת דרך קישור מפוברק. היא מנוצלת בשטח, ואלה בניות התיקון.
חולשה ברכיב HGFS של VMware ESXi, Workstation ו-Fusion מאפשרת לדלות זיכרון מתוך התהליך שמריץ מכונה וירטואלית. היא מנוצלת בשטח, ואלה הגרסאות המתוקנות.
חולשת קריאת קבצים בממשק הניהול של PAN-OS, שמנוצלת בשטח, חושפת קבצים מתוך חומת האש. אלה גרסאות התיקון וההגבלה שמקטינה את החשיפה.
חלון זמן קצר בין בדיקה לשימוש בליבת Windows אפשר לתוכנה עם הרשאות רגילות לעלות לרמת המערכת. החולשה מנוצלת בפועל, ואלה הבניות שסוגרות אותה.
ארכיון שהורדתם מהאינטרנט נושא סימון אזהרה, אבל בגרסאות 7-Zip שלפני 24.09 הקבצים שיוצאים ממנו נפתחים בלי הסימון ובלי אזהרה. החולשה מנוצלת בשטח.
חולשה בתת מערכת Win32 של גרעין Windows מאפשרת לתוקף שכבר מריץ קוד במחשב להסלים להרשאות ליבה. נוגעת בעיקר למערכות ותיקות, וכך סוגרים אותה.
חולשה ב-Microsoft Management Console מאפשרת לתוקף לעקוף מנגנון הגנה של Windows אחרי שהמשתמש פותח תוכן שהוכן לכך. כבר מנוצלת בפועל, וכך מוודאים שהמחשב מעודכן.
חולשה בדרייבר AFD של ווינדוס, שנוספה באוגוסט 2026 לרשימת החולשות המנוצלות, מאפשרת לתוקף מקומי להגיע להרשאות ליבה. כך בודקים אם הבנייה שלכם מעודכנת.
חולשת מרוץ תהליכים בליבת Windows, שמנוצלת בפועל, מאפשרת לתוקף מקומי להסלים להרשאות גבוהות. הניצול דורש תזמון מדויק. כך בודקים שהעדכון מותקן.
Dirty COW היא חולשה ותיקה בליבת לינוקס שאפשרה למשתמש רגיל להפוך למנהל המערכת. נוצלה בפועל, ותוקנה בגרסה 4.8.3. כך בודקים אם אתם מוגנים.
מתג Arista EOS שמוגדר לפרק מנהרות VXLAN או GRE אינו בודק באיזה סוג מנהרה מדובר, ולכן מכניס פנימה גם תעבורה שלא הייתה אמורה להיכנס. החולשה דווחה כמנוצלת בשטח, וכך בודקים אם ההגדרה קיימת אצלכם.
כתבות חדשות ישירות לתיבה. בלי ספאם, הסרה בקליק אחד בכל רגע.