משרדי מיקרוסופט. אילוסטרציה | צילום: pixabay

מיקרוסופט הודיעה כי החל מחודש ספטמבר 2025, תיושם באופן מלא מדיניות אבטחה חדשה למנגנוני הזדהות באמצעות תעודה דיגיטלית (Certificate-Based Authentication). המדיניות החדשה תגביל אפשרות למניפולציות על חשבונות מחשב ותבטיח קשר חזק בין התעודה הדיגיטלית למשתמש.

הרקע להחמרת המדיניות

במהלך מאי ואוגוסט 2022, זיהתה מיקרוסופט פגיעויות אבטחה ברכיבי Active Directory Domain Services ו-Kerberos, שעלולות לאפשר למשתמשים בעלי גישה מזוהה להעלות את הרשאותיהם לרמת SYSTEM באמצעות מניפולציה של נתונים בחשבונות מחשב בשליטתם.

כדי להתמודד עם הפגיעויות, פרסמה החברה עדכוני אבטחה שהגדירו שני מצבי פעולה:

• Compatibility Mode – שלב מעבר המאפשר לארגונים לבדוק השפעות ולזהות תקלות פוטנציאליות.

• Full Enforcement Mode – אכיפה מלאה המבטיחה אימות חזק יותר של זהות המשתמשים מול ה-Active Directory.

שלבי המעבר לאכיפה מלאה

• פברואר 2025 – מוד האכיפה המלא יופעל אוטומטית, אלא אם הוגדר מפתח Registry בשם StrongCertificateBindingEnforcement בערך 1.

• ספטמבר 2025 – ההגדרה לא תכובד יותר, וכל השרתים יעברו למוד אכיפה מלא ללא אפשרות שינוי.

מה מומלץ לעשות?

מיקרוסופט ממליצה לארגונים לבצע בדיקות התאמה בהקדם ולוודא כי תעודות דיגיטליות ותהליכי ההזדהות בארגון עומדים בדרישות Full Enforcement Mode. מומלץ לעיין בפרטים המלאים בקישור הרשמי של מיקרוסופט ולהחיל את המדיניות החדשה מוקדם ככל האפשר כדי להימנע מהשבתות בלתי צפויות.











עוד כתבות שיעניינו אותך

כך זה נשמע

כשבצלאל קאהן פרץ לגל השקט בליל שבת

נתי שולמן
צה"ל חושף

המדענים שחוסלו פיתחו את התקן הפיצוץ של פצצת הגרעין

קובי פינקלר
מה אתם יודעים

איראן תכננה להשמיד את ישראל: המסמכים נחשפים

קובי פינקלר
אל תנסו את זה

דרמטי: אזרחים תיעדו את נפילת הטיל הקטלנית

גדי פוקס
אל תחמיצו

שולמלייכם בשעה חדשה: זה מי שמגיע להתארח

קובי ברומר ומנדי וייס
ויראו ממך

העולם נותר המום: "איראן מעולם לא הייתה חלשה יותר"

אבי יעקב
ההצהרה המלאה

נתניהו: "מטוסי ישראל ייראו בקרוב מעל טהרן"

קובי אליה
הדברים המלאים

הוראות ראש הישיבה: אילו מוסדות חינוך ימשיכו לפעול?

נתי קאליש
'עם כלביא'

התיעודים להם ציפינו: פיצוצים ולהבות באיראן

פנחס בן זיו
חיזוק והדרכה

מה לענות לילדים? הגר"ד לנדו: "השם מנהל את העולם"

אלי יעקובוביץ
כך זה נראה

מהאוויר ומהים: צפו ביירוט הכטב"מים מאיראן

קובי פינקלר
שידור חוזר

בסמוך למרחב המוגן: רגע של הפוגה ושמחה עם הקול החדש

מערכת הקול החדש
ההרוגים במרכז

אסון: "אבא צעק לעזרה, אבל כבר היה מאוחר מדי"

אבי יעקב
מכה קשה למשטר

צה"ל תקף והשמיד את מערך טילי קרקע-קרקע של איראן

קובי פינקלר
ישראל תחת אש

3 נרצחים, עשרות פצועים ותקיפות חסרות תקדים באיראן

קובי פינקלר
הפריצה לשידור

צמרמורת: הרב זעק: "אין חרון אף", ואז החלו ניסי המלחמה

נתי שולמן
מגן ולא ייראה

צפו: המוסד חושף תיעודים נדירים מהמבצע בתוך איראן

קובי אליה
בעומק שטח האויב

תיעודים מאיראן: צה"ל תקף והשמיד עשרות מטרות. צפו

קובי פינקלר
כל הלמידה מרחוק

הוחלט: ביטול מוחלט של הלימודים בשבוע הקרוב

גדי פוקס
התקיפות נמשכות

לא הסוף: אתר הגרעין המרכזי בנטנז הותקף

קובי פינקלר