תדריך יומי
תוכנית CrowdStrike החדשה 'FalconFlank' מעניקה הרשאות SYSTEM ל-zero-day.
התדרוך של היום מכסה ניצול של CrowdStrike LPE שלא תוקן, ניצול של תקיפה של Chrome ב-zero-day, התקפות נרחבות של תוספי וורדפרס, עיכובים בדוא"ל של Exchange Online ועדכונים דחופים עבור Plex.
5 ידיעות2 דקות קריאה

החדשות של היום מדגישות סיכונים משמעותיים במערכות שולחן עבודה, תשתיות אינטרנט וסוכני אבטחת נקודות קצה. ניצול "יום אפס" שמכוון ל-CrowdStrike Falcon מאפשר הסלמת הרשאות למצב SYSTEM ב-Windows, בעוד שגוגל מטפלת בפגיעות מנוע V8 שמנוצלת באופן פעיל ב-Chrome. סביבות שולחן עבודה ונקודות קצה של דפדפן דורשות תשומת לב מיידית כדי לצמצם גישה לא מורשית.
תוכנית CrowdStrike החדשה 'FalconFlank' מעניקה הרשאות SYSTEM ל-zero-day.
חוקר בשם 'Nightmare Eclipse' פרסם את 'FalconFlank', פרצת יום-אפס שמטרתה CrowdStrike Falcon. הפגם מאפשר לתוקפים מקומיים להעלות הרשאות ל-SYSTEM במחשבי Windows שעברו עדכון מלא.
- למה זה חשוב
- ארגונים המסתמכים על CrowdStrike Falcon להגנה על נקודות קצה בנקודות קצה של Windows עומדים בפני סיכון מיידי לפגיעה מוחלטת במערכת המקומית.
מעל 440,000 ניסיונות ניצול מכוונים נגד פגמים ב-Super Forms וב-Elementor Pro RCE
Wordfence מדווח על למעלה מ-440,000 ניסיונות ניצול לרעה המכוונים לפגיעויות שרירותיות בהעלאת קבצים בתוספי וורדפרס Super Forms (CVE-2026-14894) ו-Elementor Pro (CVE-2026-32475), המאפשרים RCE דרך מעטפות אינטרנט של PHP.
- למה זה חשוב
- תוקפים לא מאומתים יכולים להעלות קוד PHP זדוני כדי להשיג שליטה מלאה, לבצע פקודות שרירותיות ולגנוב נתונים מאתרי וורדפרס פגיעים.
- מה לעשות
- עדכנו את Super Forms לגרסה 6.3.314 ואילך ואת Elementor Pro לגרסה 4.2.2 ואילך באופן מיידי.
גוגל מזהירה מפני פרצת יום אפס חדשה בכרום שנוצלה בתקיפות
גוגל עדכנה את דפדפן כרום כדי לטפל בפגם אפס-יום במנוע V8 שנוצל באופן פעיל וב-11 פגיעויות נוספות.
- למה זה חשוב
- משתמשי כרום וציי רכב ארגוניים חשופים לניצול לרעה של דפדפנים שעלולים לפגוע בנקודות קצה באמצעות דפי אינטרנט זדוניים.
- מה לעשות
- עדכן את דפדפני גוגל כרום באופן מיידי לגרסה העדכנית ביותר.
פלקס מבקשת עדכונים מיידיים לאחר תיקון מספר פגמי אבטחה שלא נחשפו
Plex הוציאה תיקוני אבטחה עבור Plex Media Server (1.43.3) ו-Plex Desktop (1.115.0) המטפלים במספר פגיעויות שלא פורסמו, וקוראת למשתמשים לעדכן ידנית אם למנהלי חבילות NAS חסרה הגרסה המקובלת.
הפסקת פעילות ב-Exchange Online גורמת לעיכובים בדוא"ל, שגיאות 'שרת עסוק'
מיקרוסופט עובדת על פתרון תקלה מתמשכת ב-Exchange Online שמעכבת את הנשלחות והקבלה של דוא"ל מדומיינים חיצוניים.
- למה זה חשוב
- ארגונים המשתמשים ב-Exchange Online עלולים לחוות עיכובים חמורים בתקשורת ושיבושים בזרימות עבודה של דוא"ל עם אנשי קשר חיצוניים.
עיקרי הדברים
- חוקר פרסם את פרצת האפס-יום 'FalconFlank' המאפשרת הסלמה מקומית של הרשאות SYSTEM בהתקנות Windows CrowdStrike Falcon מעודכנות.
- גוגל תיקנה פגיעות אפס-יום בחומרה גבוהה שנוצלה באופן פעיל במנוע ה-V8 של כרום, לצד 11 באגי אבטחה נוספים.
- גורמי איום ביצעו מעל 440,000 ניסיונות ניצול לרעה כנגד פגיעויות RCE בתוספי וורדפרס Super Forms (CVE-2026-14894) ו-Elementor Pro…
- Plex פרסמה עדכונים עבור Plex Media Server (1.43.3) ו-Plex Desktop (1.115.0) כדי לפתור מספר פרצות אבטחה שלא פורסמו.