جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global data_breach القطاع الحكومي CRITICAL 8h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 9h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 11h Global malware الطاقة والمرافق CRITICAL 12h Global ransomware قطاعات متعددة CRITICAL 12h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 14h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 15h Global phishing قطاعات متعددة HIGH 15h Global insider خدمات الأمن السيبراني CRITICAL 16h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 16h Global data_breach القطاع الحكومي CRITICAL 8h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 9h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 11h Global malware الطاقة والمرافق CRITICAL 12h Global ransomware قطاعات متعددة CRITICAL 12h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 14h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 15h Global phishing قطاعات متعددة HIGH 15h Global insider خدمات الأمن السيبراني CRITICAL 16h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 16h Global data_breach القطاع الحكومي CRITICAL 8h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 9h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 11h Global malware الطاقة والمرافق CRITICAL 12h Global ransomware قطاعات متعددة CRITICAL 12h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 14h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 15h Global phishing قطاعات متعددة HIGH 15h Global insider خدمات الأمن السيبراني CRITICAL 16h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 16h
الثغرات

CVE-2014-2120

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
ثغرة XSS في صفحة تسجيل دخول WebVPN لجهاز Cisco ASA تتيح اختطاف الجلسات
نُشر: Nov 12, 2024  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability — Cisco Adaptive Security Appliance (ASA) contains a cross-site scripting (XSS) vulnerability in the WebVPN login page. This vulnerability allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter.

🤖 ملخص AI

Cisco Adaptive Security Appliance (ASA) contains a critical cross-site scripting vulnerability in the WebVPN login page that allows remote attackers to inject malicious scripts via unspecified parameters. With a CVSS score of 9.0 and confirmed exploits available, this vulnerability poses severe risks to organizations using ASA devices for remote access VPN services.

📄 الوصف (العربية)

تؤثر هذه الثغرة الأمنية على صفحة تسجيل الدخول لخدمة WebVPN في أجهزة Cisco ASA، حيث يمكن للمهاجمين استغلال معاملات غير محددة لحقن أكواد HTML أو JavaScript ضارة. عند نجاح الاستغلال، يمكن للمهاجم سرقة بيانات اعتماد المستخدمين، اختطاف الجلسات النشطة، أو إعادة توجيه المستخدمين إلى مواقع تصيد احتيالي. تعتبر هذه الثغرة خطيرة بشكل خاص لأن أجهزة ASA تُستخدم على نطاق واسع كبوابات أمنية للوصول عن بُعد في المؤسسات الحكومية والمالية. وجود استغلالات عملية متاحة يزيد من احتمالية الهجمات المستهدفة ضد البنية التحتية الحرجة.

🤖 ملخص تنفيذي (AI)

يحتوي جهاز Cisco Adaptive Security Appliance (ASA) على ثغرة حرجة من نوع البرمجة النصية عبر المواقع (XSS) في صفحة تسجيل دخول WebVPN تسمح للمهاجمين عن بُعد بحقن نصوص برمجية ضارة عبر معاملات غير محددة. مع درجة CVSS بلغت 9.0 ووجود استغلالات مؤكدة، تشكل هذه الثغرة مخاطر جسيمة على المؤسسات التي تستخدم أجهزة ASA لخدمات الشبكة الافتراضية الخاصة للوصول عن بُعد.

🤖 التحليل الذكي آخر تحليل: Feb 28, 2026 10:15
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations using Cisco ASA devices for remote access VPN, particularly in financial institutions regulated by SAMA and government entities under NCA oversight, face critical risks of credential theft and unauthorized access to internal networks. The vulnerability directly threatens secure remote access infrastructure essential for business continuity and compliance with national cybersecurity frameworks.
🏢 القطاعات السعودية المتأثرة
القطاع المالي والمصرفي الجهات الحكومية قطاع الاتصالات وتقنية المعلومات قطاع الطاقة والمرافق الحيوية قطاع الرعاية الصحية
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
9.0
/ 10.0
🔧 Remediation Steps (English)
1. Immediately upgrade all Cisco ASA devices to the latest patched firmware version as recommended by Cisco security advisories, prioritizing internet-facing WebVPN portals.
2. Implement Web Application Firewall (WAF) rules to filter malicious input on WebVPN login pages and enable strict input validation until patches can be applied.
3. Deploy multi-factor authentication (MFA) for all WebVPN access, monitor authentication logs for suspicious activities, and conduct security awareness training on phishing risks associated with XSS attacks.
🔧 خطوات المعالجة (العربية)
1. الترقية الفورية لجميع أجهزة Cisco ASA إلى أحدث إصدار من البرنامج الثابت المُصحح وفقاً لتوصيات Cisco الأمنية، مع إعطاء الأولوية لبوابات WebVPN المواجهة للإنترنت.
2. تطبيق قواعد جدار حماية تطبيقات الويب (WAF) لتصفية المدخلات الضارة على صفحات تسجيل دخول WebVPN وتفعيل التحقق الصارم من المدخلات حتى يتم تطبيق التحديثات الأمنية.
3. نشر المصادقة متعددة العوامل (MFA) لجميع عمليات الوصول عبر WebVPN، مراقبة سجلات المصادقة للأنشطة المشبوهة، وإجراء تدريب توعوي أمني حول مخاطر التصيد الاحتيالي المرتبطة بهجمات XSS.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC-1-2 ECC-2-1 ECC-3-1 ECC-4-3
🔵 SAMA CSF
CYB-2.1 CYB-2.2 CYB-3.1 CYB-5.1
🟡 ISO 27001:2022
A.12.6.1 A.14.2.5 A.18.2.3
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Cisco:Adaptive Security Appliance (ASA)
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS63.87%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2024-12-03
تاريخ النشر 2024-11-12
المصدر cisa_kev
المشاهدات 3
🇸🇦 درجة المخاطر السعودية
9.0
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.