פרצת ShieldBreak ב-Windows Defender: המחשב שלך עלול להיות פגיע גם אחרי עדכון Windows

פרצת ShieldBreak ב-Windows Defender: המחשב שלך עלול להיות פגיע גם אחרי עדכון Windows

טכנולוגיה|רז|3 דקות קריאה
פורסם: 14 באוגוסט 2026
פרצת ShieldBreak ב-Windows Defender: המחשב שלך עלול להיות פגיע גם אחרי עדכון Windows

פרצת אבטחה חדשה בשם ShieldBreak התגלתה ב-Windows Defender — ועדיין אין לה תיקון רשמי. הפרצה, המכונה ShieldBreak Windows Defender, פורסמה ב-12 באוגוסט 2026 על-ידי חוקר אבטחה אנונימי הידוע בשם Nightmare Eclipse, ומאפשרת לתוקף שכבר השיג גישה למחשב להסלים את ההרשאות שלו עד לרמת SYSTEM — גם על מחשב Windows 11 מעודכן לחלוטין.

מה זה ShieldBreak Windows Defender ולמה זה מדאיג?

פרצת ShieldBreak Windows Defender היא עקיפת תיקון (patch bypass) של פרצה קודמת בשם RoguePlanet, שמיקרוסופט תיקנה ביולי 2026. בניגוד לפרצות שמאפשרות כניסה מרחוק, מדובר כאן בהסלמת הרשאות מקומית: תוקף שכבר נמצא במחשב יכול להשתמש בה כדי להשיג שליטה מלאה על המערכת. Microsoft Defender מנצל תהליך סריקה פנימי, והפרצה מנצלת אותו כנגד עצמו.

חוקר האבטחה Will Dormann מחברת Tharros אישר שהניצול עובד בפועל. חשוב להדגיש שכדי לנצל את ShieldBreak, Defender חייב להיות פעיל — מה שאומר שניסיון לכבות את האנטי-וירוס לא יעזור כאן.

מה ההבדל בין ShieldBreak ל-RoguePlanet?

מי שעוקב אחרי חדשות אבטחת מידע אולי זוכר את RoguePlanet — פרצה דומה שאותו חוקר פרסם ביוני 2026. מיקרוסופט טיפלה בה ביולי. אלא שלפי Nightmare Eclipse, ShieldBreak עוקפת את התיקון הזה לחלוטין. מדובר בגישת ניצול שונה לגמרי, כפי שמסביר מומחה הסייבר Kevin Beaumont, שגם פרסם כלים לזיהוי ניסיונות ניצול של ShieldBreak.

מאז אפריל 2026 חשף אותו חוקר 9 פרצות שונות ב-Windows, כולל LegacyHive, BlueHammer, RedSun ועוד. חלקן תוקנו, אחרות ממתינות לתיקון.

מה עמדת מיקרוסופט?

מיקרוסופט אישרה שהיא בוחנת את הממצאים ופועלת לטפל בפגיעות בהקדם. נכון לפרסום כתבה זו — אין עדיין עדכון אבטחה רשמי. בנוסף, החברה פרסמה בעבר אזהרה על נקיטת הליכים משפטיים כנגד מי שמפרסם פרצות אבטחה ללא תיאום — אזהרה שפורשה בקהילת האבטחה כמכוונת כלפי החוקר. בינתיים, פרצות ממשיכות לצאת לאויר לפני שיש תיקון.

מה לעשות עכשיו?

מאחר שמדובר בהסלמת הרשאות מקומית, תוקף חייב כבר להיות בתוך המחשב שלך כדי להשתמש בה. ההגנה הטובה ביותר היא מניעת הכניסה מלכתחילה. כמה צעדים מעשיים: עדכן את Windows ואת Defender ברגע שמיקרוסופט תפרסם תיקון רשמי; אל תלחץ על קישורים חשודים במיילים או בהודעות; והשתמש בסיסמאות חזקות וייחודיות לכל שירות.