جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global vulnerability برامج المؤسسات وإدارة قواعد البيانات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global malware الخدمات المالية HIGH 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability تكنولوجيا المعلومات HIGH 3h Global data_breach القطاع الحكومي CRITICAL 12h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 13h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 15h Global malware الطاقة والمرافق CRITICAL 15h Global ransomware قطاعات متعددة CRITICAL 16h Global vulnerability برامج المؤسسات وإدارة قواعد البيانات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global malware الخدمات المالية HIGH 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability تكنولوجيا المعلومات HIGH 3h Global data_breach القطاع الحكومي CRITICAL 12h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 13h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 15h Global malware الطاقة والمرافق CRITICAL 15h Global ransomware قطاعات متعددة CRITICAL 16h Global vulnerability برامج المؤسسات وإدارة قواعد البيانات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global malware الخدمات المالية HIGH 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability تكنولوجيا المعلومات HIGH 3h Global data_breach القطاع الحكومي CRITICAL 12h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 13h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 15h Global malware الطاقة والمرافق CRITICAL 15h Global ransomware قطاعات متعددة CRITICAL 16h
الثغرات

CVE-2014-100005

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
ثغرة CSRF في موجه D-Link DIR-600 تتيح تغيير الإعدادات دون تصريح
نُشر: May 16, 2024  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability — D-Link DIR-600 routers contain a cross-site request forgery (CSRF) vulnerability that allows an attacker to change router configurations by hijacking an existing administrator session.

🤖 ملخص AI

D-Link DIR-600 routers contain a critical CSRF vulnerability (CVE-2014-100005, CVSS 9.0) allowing attackers to hijack administrator sessions and modify router configurations without authorization. Active exploits exist with no vendor patch available, requiring immediate mitigation through device replacement or network isolation.

📄 الوصف (العربية)

تسمح هذه الثغرة الأمنية للمهاجمين بتنفيذ هجمات تزوير الطلبات عبر المواقع (CSRF) ضد موجهات D-Link DIR-600، مما يمكّنهم من خداع المسؤولين المصادق عليهم لتنفيذ إجراءات غير مقصودة. يمكن للمهاجم تغيير إعدادات DNS، وتعديل كلمات المرور الإدارية، وفتح منافذ الشبكة، أو إعادة توجيه حركة المرور دون علم المسؤول. نظراً لعدم توفر تصحيح رسمي ووجود استغلالات موثقة، تشكل هذه الثغرة خطراً كبيراً على البنية التحتية للشبكات في المؤسسات السعودية. يُنصح بشدة باستبدال هذه الأجهزة فوراً بموجهات حديثة مدعومة بتحديثات أمنية منتظمة.

🤖 ملخص تنفيذي (AI)

تحتوي موجهات D-Link DIR-600 على ثغرة CSRF حرجة (CVE-2014-100005، درجة CVSS 9.0) تسمح للمهاجمين باختطاف جلسات المسؤول وتعديل إعدادات الموجه دون تصريح. توجد استغلالات نشطة دون وجود تصحيح من المورّد، مما يتطلب تخفيفاً فورياً عبر استبدال الجهاز أو عزله على الشبكة.

🤖 التحليل الذكي آخر تحليل: Feb 28, 2026 10:11
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations using D-Link DIR-600 routers face critical risk of network compromise through session hijacking, potentially exposing internal networks to unauthorized access, data interception, and traffic manipulation. This is particularly concerning for SMEs and branch offices that may still operate legacy network equipment without proper security monitoring.
🏢 القطاعات السعودية المتأثرة
المؤسسات الصغيرة والمتوسطة الاتصالات وتقنية المعلومات التعليم الرعاية الصحية القطاع الحكومي الخدمات المالية
⚖️ درجة المخاطر السعودية (AI)
9.0
/ 10.0
🔧 Remediation Steps (English)
1. Immediately identify and inventory all D-Link DIR-600 routers in the network infrastructure and isolate them from critical systems until replacement.
2. Replace affected D-Link DIR-600 devices with modern, actively supported routers that receive regular security updates and implement anti-CSRF tokens.
3. Implement network segmentation and deploy next-generation firewalls to monitor and restrict administrative access to network devices, enforcing multi-factor authentication for all administrative interfaces.
🔧 خطوات المعالجة (العربية)
1. تحديد وجرد جميع موجهات D-Link DIR-600 في البنية التحتية للشبكة فوراً وعزلها عن الأنظمة الحرجة حتى استبدالها.
2. استبدال أجهزة D-Link DIR-600 المتأثرة بموجهات حديثة مدعومة بشكل نشط تتلقى تحديثات أمنية منتظمة وتطبق رموز مكافحة CSRF.
3. تطبيق تجزئة الشبكة ونشر جدران حماية من الجيل التالي لمراقبة وتقييد الوصول الإداري لأجهزة الشبكة، مع فرض المصادقة متعددة العوامل لجميع واجهات الإدارة.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC-1-2 ECC-2-1 ECC-3-1 ECC-5-1
🔵 SAMA CSF
CYB-SEC-1.1 CYB-SEC-2.2 CYB-TRM-3.1 CYB-NET-1.2
🟡 ISO 27001:2022
A.12.6.1 A.13.1.1 A.14.2.5 A.18.2.3
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
D-Link:DIR-600 Router
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS40.76%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2024-06-06
تاريخ النشر 2024-05-16
المصدر cisa_kev
المشاهدات 3
🇸🇦 درجة المخاطر السعودية
9.0
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.