Αν έχεις Windows σε σπίτι ή γραφείο, αυτές οι τρεις ευπάθειες είναι από εκείνες που δεν χρειάζονται πανικό, αλλά θέλουν κίνηση. Μία αφορά το Spaceport.sys και δίνει σε επιτιθέμενο τη δυνατότητα να ανέβει επίπεδο πρόσβασης, κάτι που στην πράξη μπορεί να μετατρέψει μια αρχική παραβίαση σε πλήρη έλεγχο του συστήματος. Οι άλλες δύο ακουμπούν το GDI και το Print Spooler, δύο κλασικά σημεία που οι διαχειριστές γνωρίζουν καλά γιατί εμφανίζονται ξανά και ξανά σε περιστατικά ασφάλειας.
Το χρήσιμο συμπέρασμα είναι απλό: δεν κυνηγάς μόνο «ισχυρούς κωδικούς» και 2FA. Αν τα Windows σου μένουν πίσω σε updates, ένας επιτιθέμενος που μπήκε με phishing, κακό συνημμένο ή αδύναμο password μπορεί να βρει δρόμο για να κλειδώσει δικαιώματα, να πειράξει αρχεία, να εγκαταστήσει malware ή να απλώσει την πρόσβαση σε περισσότερα μηχανήματα στο ίδιο δίκτυο.
Γιατί αυτές οι ευπάθειες έχουν πρακτικό βάρος
Το CVE-2026-50298 αφορά το Spaceport.sys, ένα driver που σχετίζεται με λειτουργίες αποθήκευσης και εικονικοποίησης στα Windows. Όταν ένα τέτοιο κομμάτι έχει κενό elevation of privilege, το ρίσκο δεν είναι θεωρητικό. Αν κάποιος αποκτήσει έστω περιορισμένη πρόσβαση στον υπολογιστή σου, μπορεί να χρησιμοποιήσει το κενό για να περάσει από «απλός χρήστης» σε λογαριασμό με πολύ περισσότερα δικαιώματα. Από εκεί και πέρα, το παιχνίδι αλλάζει: registry αλλαγές, απενεργοποίηση security tools, persistence και πιθανή πρόσβαση σε αρχεία με προσωπικά ή επαγγελματικά δεδομένα.
Το CVE-2026-50387 στο GDI δείχνει κάτι εξίσου γνώριμο: ακόμη και βασικά κομμάτια του γραφικού υποσυστήματος των Windows μπορούν να γίνουν σκαλοπάτι για μεγαλύτερη παραβίαση. Το CVE-2026-50383 στο Print Spooler, πάλι, θυμίζει ότι οι εκτυπώσεις δεν είναι απλώς «παλιό σχολείο» λειτουργία. Σε πολλά γραφεία και μικρές επιχειρήσεις, ο spooler μένει ενεργός παντού επειδή «χρειάζεται». Αυτό όμως αυξάνει τη διάθεση σε side κινήσεις μέσα στο δίκτυο όταν ο επιτιθέμενος βρει ήδη μια αρχική πόρτα.
Ποιοι κινδυνεύουν περισσότερο στο σπίτι και στο γραφείο
Οι πιο εκτεθειμένοι δεν είναι μόνο οι μεγάλοι οργανισμοί. Στην πράξη, κινδυνεύουν πολύ οι μικρές επιχειρήσεις που έχουν ένα Windows PC για τιμολόγηση, ένα laptop με Outlook και OneDrive, έναν shared printer και ίσως έναν εξωτερικό συνεργάτη με remote πρόσβαση. Αν ο ένας λογαριασμός πέσει από phishing, ένα local privilege escalation κενό μπορεί να δώσει στον επιτιθέμενο το περιθώριο να «δέσει» την παραβίαση και να την κρατήσει κρυφή.
Στο σπίτι, το σενάριο είναι λίγο διαφορετικό αλλά όχι αθώο. Ένα κλεμμένο ή μολυσμένο laptop μπορεί να γίνει άγκυρα για κωδικούς, browser sessions, φωτογραφίες, cloud backup και προσωπικά έγγραφα. Αν χρησιμοποιείς το ίδιο μηχάνημα για web banking, gov.gr, email και εργασία, τότε το κενό δεν αφορά μόνο τον υπολογιστή αλλά όλους τους λογαριασμούς που έχουν περάσει από αυτόν.
Οι κινήσεις που αξίζουν περισσότερο από ένα απλό restart
Πρώτο και βασικό: κάνε Windows Update τώρα και άφησε το σύστημα να κατεβάσει όλα τα διαθέσιμα patches, όχι μόνο τα προαιρετικά. Μετά έλεγξε αν έχεις επανεκκίνηση σε εκκρεμότητα. Πολλά fixes δεν ενεργοποιούνται πλήρως μέχρι να γίνει restart, κι αυτό είναι από τα πιο συνηθισμένα λάθη σε εταιρικά PC και home setups.
Δεύτερο: αν είσαι διαχειριστής σε μικρή επιχείρηση, κοίτα αν το Print Spooler χρειάζεται όντως να τρέχει σε όλους τους σταθμούς εργασίας. Σε μηχανήματα που δεν τυπώνουν, συχνά μπορεί να περιοριστεί ή να απενεργοποιηθεί με πολιτική, μειώνοντας το attack surface. Το ίδιο ισχύει και για παλιές ή περιττές υπηρεσίες που μένουν ανοιχτές «γιατί κάποτε θα χρειαστούν».
Τρίτο: έλεγξε τα τοπικά admin δικαιώματα. Αν όλοι οι χρήστες έχουν administrator πρόσβαση, ένα exploit που ξεκινά από χαμηλό επίπεδο αποκτά πολύ μεγαλύτερη αξία. Στα εταιρικά Windows, το principle of least privilege δεν είναι θεωρία. Είναι ο τρόπος να περιορίσεις τη ζημιά όταν κάτι ξεφύγει.
Τέταρτο: κράτα ενεργό το Microsoft Defender ή μια αξιόπιστη EDR λύση, με cloud-delivered protection και tamper protection όπου υπάρχει. Αν μια ευπάθεια γίνει exploit chain με phishing ή malware dropper, τα layers άμυνας μετρούν περισσότερο από ένα μοναδικό εργαλείο. Και φυσικά, μην αγνοείς το backup. Ένα offline ή τουλάχιστον versioned cloud backup είναι συχνά η διαφορά ανάμεσα σε άβολη μέρα και σε σοβαρό incident.
Κωδικοί, phishing και λογαριασμοί: το πραγματικό μονοπάτι της ζημιάς
Τα κενά τύπου elevation of privilege σπάνια έρχονται μόνα τους. Συνήθως μπαίνουν στο τέλος μιας αλυσίδας που ξεκίνησε αλλού: ένα ψεύτικο τιμολόγιο στο email, ένα link που ζητά Microsoft 365 login, ένα attachment που μοιάζει με PDF αλλά δεν είναι, ή μια απλή παραβίαση κωδικού που άνοιξε την πρώτη πόρτα. Εκεί βοηθούν πολύ τα passkeys, το 2FA με authenticator app αντί για SMS όπου γίνεται, και η αποφυγή επαναχρησιμοποίησης κωδικών.
Αν δουλεύεις από Ελλάδα ή Κύπρο και έχεις λογαριασμούς σε τράπεζες, payroll portals, CRM ή ERP, αξίζει να ξεχωρίσεις τους λογαριασμούς που πραγματικά χρειάζονται καθημερινή χρήση από αυτούς που απλώς «κάθονται» στο PC. Λιγότερα sessions, λιγότερα αποθηκευμένα passwords στον browser, μικρότερη επιφάνεια για κατάχρηση. Αν κάτι σου φαίνεται ύποπτο, άλλαξε κωδικούς από καθαρή συσκευή, όχι από εκείνη που υποψιάζεσαι ότι έχει πρόβλημα.
Τι να κρατήσεις ως κανόνα για τα Windows
Μην περιμένεις να χτυπήσει ransomware για να βάλεις σειρά. Στα Windows, οι ευπάθειες στο kernel, σε drivers ή σε βασικές υπηρεσίες δεν μοιάζουν πάντα εντυπωσιακές, αλλά είναι αυτές που δίνουν στους εισβολείς αντοχή και έλεγχο. Για απλό χρήστη, η σωστή κίνηση είναι ενημέρωση, έλεγχος κωδικών και 2FA, και προσοχή σε email και downloads. Για μικρή επιχείρηση, η εικόνα είναι πιο αυστηρή: patching, περιορισμός δικαιωμάτων, έλεγχος του Print Spooler, backup και ένα σχέδιο για γρήγορη απομόνωση ενός μολυσμένου μηχανήματος.
Αν το πεις με μία φράση: τα Windows κενά σαν αυτά δεν σε χτυπούν πάντα πρώτα στο πρόσωπο. Σε χτυπούν όταν έχεις ήδη χαλαρώσει. Γι’ αυτό ο γρήγορος έλεγχος σήμερα αξίζει περισσότερο από μια «θα το δω αύριο» νοοτροπία.
Τεκμηρίωση
- Microsoft Security Response Center – CVE-2026-50298 Windows Spaceport.sys Elevation of Privilege Vulnerability
- Microsoft Security Response Center – CVE-2026-50387 Windows GDI Elevation of Privilege Vulnerability
- Microsoft Security Response Center – CVE-2026-50383 Windows Print Spooler Information Disclosure Vulnerability