מיקרוסופט

כל הכתבות של CyberNow בנושא מיקרוסופט — 18 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

6 בספטמבר 2026

תו שאי אפשר לראות נשתל באמצע המילה, והמסנן הפסיק לזהות אותה: מיקרוסופט על קמפיין של מיליוני מיילים ביום

חוקרי מיקרוסופט תיארו קמפיין הונאה ששתל תווי יוניקוד בלתי נראים בתוך מילים כמו funding, כדי שמסנני הדואר שמחפשים את המילה לא ימצאו אותה. הקורא רואה טקסט תקין לגמרי. בשיא נספרו יותר מ-2.37 מיליון הודעות ביום, והטריק עצמו הגיע מעולם ההתקפות על מודלי AI.

1 בספטמבר 2026

בקשת צ'אט מ"מוקד התמיכה", ואחרי שתי דקות שיחת טלפון: מבצע Spring Ring פנה ליותר מ-150 עובדים דרך Teams

Unit 42 עקבו אחרי 26 זהויות מזויפות שפתחו צ'אטים בטימס מול עובדים ביותר מעשרה ארגונים, ומיד עברו לשיחת קול. אין כאן חולשה במוצר, רק הגדרת ברירת מחדל שמאפשרת לכל טננט בעולם לפנות אליכם.

1 בספטמבר 2026

ווינדוס מודיעה ש-Microsoft Defender כבוי בזמן שהוא עובד, ומיקרוסופט מבקשת להתעלם

אחרי עדכון אחרון של Defender, מחשבי ווינדוס מציגים בהפעלה הודעה שהאנטי-וירוס כבוי ומציעים ללחוץ כדי להפעיל אותו. מיקרוסופט אישרה שההודעה שגויה, שההגנה פועלת כרגיל, ושהיא חוזרת גם אחרי שמכבים התראות.

30 באוגוסט 2026

TerminalFix: אימות Cloudflare מזויף מבקש להדביק פקודה ב-Terminal, ובסוף השרשרת נפתחת מנהרה לרשת הארגונית

מיקרוסופט פרסמה ניתוח של קמפיין שבו לחיצה על תיבת אימות מזויפת מובילה להדבקת פקודה ב-Windows Terminal. בסוף שרשרת של שבעה שלבים יושבת מנהרה מוצפנת שמאפשרת לתוקף להתחבר מבחוץ לכל שרת שהמחשב הנגוע רואה.

26 באוגוסט 2026

ההודעה באמת הגיעה מ-Docusign: ערכת פישינג שמעבירה את קוד האימות שלכם למיקרוסופט בזמן אמת

חוקרי Island תיארו היום שירות בשם NovaCookies, שנמכר במנוי חודשי ומספק לתוקפים דבר אחד: החיבור הפעיל לחשבון Microsoft 365 של הקורבן. הפיתיון נשען על התראות אמיתיות של Docusign, וישראל מופיעה ברשימת המדינות שאליהן כוונו הקמפיינים.

22 באוגוסט 2026

"התמיכה הטכנית" כתבה בטימס, ואחר כך המחשב ביקש להזין מחדש את סיסמת ווינדוס

חוקרי Expel מצאו נוזקה חדשה שמגיעה דרך הודעה בתוך Microsoft Teams ממישהו שמציג את עצמו כאיש התמיכה של הארגון. הרכיב המרכזי שלה מצייר מסך נעילה מזויף של ווינדוס כדי לאסוף את הסיסמה, ויש דרך פשוטה לחשוף אותו.

22 באוגוסט 2026

הדרייבר של Defender שמוחק את Defender: איך חוקר הפך רכיב ניקוי חתום של מיקרוסופט למנוע פעולות בקרנל

דרייבר חתום שמיקרוסופט מטמיעה בכל גרסת Windows מאז 2011 מקבל פקודות דרך קובץ מוצפן, וחוקר של Check Point הראה איך אפשר לנסח את הפקודות האלה בעצמך ולמחוק את מנגנוני ההגנה של המערכת מ-Ring 0. מיקרוסופט אמרה שזו לא חולשה ואין תיקון בדרך.

19 באוגוסט 2026

לחיצה אחת על קישור הפעילה פקודה ב-Copilot ושלחה החוצה מייל ויומן

חוקרי Varonis מצאו פרמטר לא מתועד בכתובת של Copilot, שגרם לעוזר להריץ פקודה של תוקף ברגע שהקורבן פתח את הקישור ולשלוף דרכה מידע מהחשבונות שחיברתם אליו. מיקרוסופט תיקנה ב-18 באוגוסט, שמונה חודשים אחרי הדיווח.

18 באוגוסט 2026

חוקר פרסם חולשה ב-Windows Defender בלי להודיע למיקרוסופט, ותיקון עדיין אין

בהתראה שמיקרוסופט פרסמה מופיעות שתי שורות שלא נוח לראות יחד: קוד ניצול כבר פומבי, ועדכון עוד לא קיים. החולשה יושבת במנוע הסריקה של Defender, ההגנה שמותקנת כברירת מחדל כמעט בכל מחשב Windows.