Radar AI Avatar Transparent

Patch Tuesday ספטמבר: מיקרוסופט מתקנת 973 חולשות, שתיים מנוצלות בפועל

מיקרוסופט פרסמה את עדכון האבטחה החודשי הגדול ביותר שלה עד כה — 973 חולשות במוצרים שונים, מהן 113 בדרגת חומרה קריטית. לצד ההיקף החריג, שתי פגיעויות בעדכון כבר מנוצלות בפועל לפי מיקרוסופט, ושתיהן מאפשרות לתוקף שכבר דרך רגל בתחנה להעלות הרשאות עד לרמת SYSTEM.

איור קונספטואלי של מגן דיגיטלי סדוק עם אזהרה על רקע כחול-ציאן כהה
מזהה CVE-2026-81963, CVE-2026-85880 (מתוך 973 חולשות בעדכון כולו)
מוצר וגרסאות מושפעות Windows Update Stack ו-Windows ALPC — טווח רחב של גרסאות Windows נתמכות; רשימה מלאה בעדכון של מיקרוסופט
חומרה (CVSS) 7.8 לשתי הפגיעויות המנוצלות — חמורה (דרגת "Important" אצל מיקרוסופט, לא "Critical"); 113 חולשות נוספות בעדכון מדורגות קריטיות
מנוצל בפועל כן — שתי הפגיעויות המנוצלות אושרו על ידי מיקרוסופט כמנוצלות בפועל
סטטוס תיקון תוקן בעדכון Patch Tuesday מ-8 בספטמבר 2026

מה קרה

שתי הפגיעויות המנוצלות הן העלאת הרשאות מקומית, לא הרצת קוד מרחוק — כלומר תוקף זקוק כבר לדריסת רגל ראשונית במכונה כדי לנצל אותן, אבל אז הוא יכול לקפוץ ישירות להרשאות מערכת מלאות. CVE-2026-85880 ב-Windows ALPC משלבת גלישת חוצץ בערימה יחד עם שימוש במשאב לא מאותחל, ומאפשרת לתוקף שכבר רץ בתוך AppContainer מוגבל להימלט מארגז החול ולהגיע ל-SYSTEM. CVE-2026-81963 ב-Windows Update Stack מנצלת פתרון קישורים לקוי לפני גישה לקובץ (link following) כדי להשיג את אותה תוצאה. שתיהן מדורגות "Important" ולא "Critical" אצל מיקרוסופט, וזה בדיוק הסיכון: דשבורדים שממיינים לפי חומרה מספרית עלולים לדחוף אותן למטה בתור, בזמן שהן כבר בשימוש תוקפים.

מעבר לשתי הפגיעויות המנוצלות, העדכון כולל 82 חולשות הרצת קוד מרחוק בדרגת קריטית, ביניהן פגיעויות ברכיבי אימות מרכזיים כמו Secure Kernel Mode ו-Virtualization-Based Security. רוב החולשות (723) שייכות ל-Windows עצמו, והשאר מתפזרות בין Office, SQL Server, SharePoint ו-Exchange Server.

נקודות לשים לב

  • עדכן בהקדם את CVE-2026-81963 ו-CVE-2026-85880 גם אם דשבורד הניהול שלך ממיין אותן כ"חשיבות בינונית" — הן כבר מנוצלות, בניגוד לרוב הפגיעויות הקריטיות באותו עדכון.
  • אל תדלג על שתי הפגיעויות המנוצלות רק כי הן דורשות דריסת רגל קודמת במכונה — בסביבה עם משתמש שכבר נדבק בנוזקה, הן בדיוק הכלי שמשלים את ההשתלטות להרשאות מערכת.
  • תעדף גם את פגיעויות הרצת הקוד המרוחקת הקריטיות ברכיבי האימות (Secure Kernel Mode, VBS) בסביבות עם משתמשים מרובים או שרתי דומיין.
  • בעדכון בהיקף כזה — תעדוף לפי חשיפה בפועל (שרתים גלויים לאינטרנט, רכיבים בשימוש בארגון) ולא רק לפי ציון CVSS גולמי.
  • בדוק שמנגנון Windows Update עצמו עובד תקין לפני שאתה סומך עליו לתקן את הפגיעות ברכיב שהוא עצמו נמצא בו.

מקורות: BleepingComputer · Microsoft Security Response Center

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-