למרות שזה לא אירוע גדול כמו בחודש שעבר, התיקון של מיקרוסופט לנובמבר מכיל תיקונים עבור 63 פגמים ייחודיים, כולל תיקונים קריטיים לפגיעות אחת של יום אפס שניצלה באופן פעיל ובאג חומרה קריטי.
מתוך 63 הפגמים הכוללים, 4 מדורגים קריטיים ו-59 חשובים בחומרתם. באשר לסוג הפגיעות הקשורה לבאג: 29 מהם קשורים להסלמה של הרשאות, 16 הם ביצוע קוד מרחוק, 11 הם חשיפת מידע, 3 הם מניעת שירות (DoS) שני עוקפים של תכונות אבטחה ושניים הם באגים זיוף.
על פי דיווח מ-Dark Reading, הפגיעות של יום האפס (במעקב כ-CVE-2025-62215) היא פגם בהסלמה של הרשאות שהתגלה ודווח על ידי מרכז האיומים של מיקרוסופט (MSTIC) ומרכז התגובה האבטחה של מיקרוסופט (MSRC). זה משפיע על ליבת Windows, קשור למצב גזע ומאפשר לתוקפים לתמרן את התזמון של תנאים ספציפיים. ביסודו של דבר, זה אומר שתוקפים שכבר קיבלו גישה למערכת יכולים להסלים לזכויות ברמת המנהל כדי לגרום אפילו יותר נזק.
באג החומרה הקריטי (מעקב כ-CVE-2025-60724) הוא פגם RCE ברכיב הגרפי GDI+ עבור Windows. לפי מיקרוסופט, תוקפים יכולים להפעיל את הפגיעות הזו בשירותי אינטרנט על ידי העלאת מסמכים זדוניים המכילים מטא-קובץ רע. ניצול מוצלח מאפשר לתוקפים לבצע קוד שרירותי או לגנוב נתונים ממערכות נגועות מבלי לדרוש אינטראקציה כלשהי של המשתמש.
כיצד לשמור על בטיחות מחשב Windows שלך
חשוב להתקין כל עדכוני מערכת או תיקונים חדשים במחשב הנייד או השולחני של Windows ברגע שהם יהיו זמינים. משם, אתה רוצה לוודא שהאנטי-וירוס המובנה של Windows Defender של מיקרוסופט מוגדר לסרוק מעת לעת את המערכת שלך לאיתור תוכנות זדוניות מסוכנות ווירוסים אחרים. עם זאת, להגנה נוספת, ייתכן שתרצה לשקול להפעיל לצדה את אחת מחבילות תוכנת האנטי-וירוס הטובות ביותר.
מלבד אבטחת מכשירי Windows שלך באמצעות תוכנת אנטי-וירוס, אתה גם רוצה להיות זהיר במיוחד באינטרנט. אל תלחץ על קישורים כלשהם או תוריד קבצים מצורפים משולחים לא ידועים מכיוון שהם עלולים להכיל תוכנות זדוניות או לשלוח אותך לאתר דיוג שנועד לגנוב את הנתונים האישיים והפיננסיים הרגישים שלך. למרות שזה צריך להיות מובן מאליו, אתה גם רוצה להימנע מתוכנות פיראטיות כמו גם תוכניות טלוויזיה וסרטים מכיוון שהאקר יכול בקלות להוסיף תוכנות זדוניות להורדות הלא חוקיות הללו.
על ידי תרגול היגיינת סייבר טובה ועדכון קבוע של המחשב שלך, אתה אמור להיות בטוח מרוב ההתקפות המשתמשות בפגמי אבטחה ידועים של Windows לטובתן.
קבל גישה מיידית לחדשות מרעננות, לביקורות החמות ביותר, למבצעים מעולים וטיפים מועילים.