جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 28m Global apt قطاعات متعددة HIGH 2h Global general المحتوى الرقمي وحقوق الملكية الفكرية MEDIUM 2h Global malware قطاع التكنولوجيا وتطوير البرامج CRITICAL 3h Global ddos تكنولوجيا ووسائل التواصل الاجتماعي HIGH 3h Global phishing الخدمات المالية والاتصالات والجمهور العام HIGH 4h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 5h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 5h Global malware الخدمات المالية CRITICAL 5h Global general البرمجيات والتكنولوجيا LOW 5h Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 28m Global apt قطاعات متعددة HIGH 2h Global general المحتوى الرقمي وحقوق الملكية الفكرية MEDIUM 2h Global malware قطاع التكنولوجيا وتطوير البرامج CRITICAL 3h Global ddos تكنولوجيا ووسائل التواصل الاجتماعي HIGH 3h Global phishing الخدمات المالية والاتصالات والجمهور العام HIGH 4h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 5h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 5h Global malware الخدمات المالية CRITICAL 5h Global general البرمجيات والتكنولوجيا LOW 5h Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 28m Global apt قطاعات متعددة HIGH 2h Global general المحتوى الرقمي وحقوق الملكية الفكرية MEDIUM 2h Global malware قطاع التكنولوجيا وتطوير البرامج CRITICAL 3h Global ddos تكنولوجيا ووسائل التواصل الاجتماعي HIGH 3h Global phishing الخدمات المالية والاتصالات والجمهور العام HIGH 4h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 5h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 5h Global malware الخدمات المالية CRITICAL 5h Global general البرمجيات والتكنولوجيا LOW 5h
الثغرات

CVE-2016-2388

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
SAP NetWeaver Information Disclosure Vulnerability — The Universal Worklist Configuration in SAP NetWeaver AS JAVA 7.4 allows remote attackers to obtain sensitive user information via a crafted HTTP r
نُشر: Jun 9, 2022  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

SAP NetWeaver Information Disclosure Vulnerability — The Universal Worklist Configuration in SAP NetWeaver AS JAVA 7.4 allows remote attackers to obtain sensitive user information via a crafted HTTP request.

🤖 ملخص AI

CVE-2016-2388 is a critical information disclosure vulnerability in SAP NetWeaver AS JAVA 7.4's Universal Worklist Configuration that allows remote unauthenticated attackers to obtain sensitive user information via crafted HTTP requests. This vulnerability has known public exploits available, including Metasploit modules, making it trivially exploitable. Despite being disclosed in 2016, unpatched SAP systems remain common in enterprise environments, and this vulnerability continues to be actively targeted by threat actors seeking to enumerate SAP users for further attacks.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 5, 2026 10:49
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability poses severe risk to Saudi organizations given the extensive SAP deployment across critical sectors. Banking institutions regulated by SAMA heavily rely on SAP for core financial operations. Saudi Aramco and other energy sector companies use SAP extensively for ERP operations. Government entities under NCA oversight, including ministries and public sector organizations, commonly deploy SAP NetWeaver. Telecom operators like STC and healthcare organizations also use SAP systems. Successful exploitation could expose employee directories, usernames, email addresses, and organizational structures — information that enables targeted spear-phishing campaigns and further SAP system compromise. The availability of public exploits significantly increases the likelihood of opportunistic attacks against Saudi infrastructure.
🏢 القطاعات السعودية المتأثرة
Banking Government Energy Telecommunications Healthcare Retail Manufacturing
⚖️ درجة المخاطر السعودية (AI)
8.5
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Apply SAP Security Note 2256846 immediately to all affected SAP NetWeaver AS JAVA 7.4 systems
2. Restrict external access to the Universal Worklist Configuration endpoint (/webdynpro/dispatcher/sap.com/tc~wd~tools/)
3. Implement network segmentation to prevent direct internet access to SAP application servers

Detection:
4. Monitor HTTP access logs for requests to /webdynpro/dispatcher/sap.com/tc~wd~tools/ from unauthorized sources
5. Deploy WAF rules to block crafted requests targeting the Universal Worklist Configuration
6. Search for indicators of prior exploitation in historical logs

Compensating Controls:
7. If immediate patching is not possible, disable the Universal Worklist Configuration service
8. Implement IP whitelisting for SAP management interfaces
9. Enable SAP Security Audit Log (SM20) for monitoring unauthorized access attempts
10. Conduct a full SAP user enumeration audit to identify any accounts that may have been compromised
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تطبيق ملاحظة أمان SAP رقم 2256846 فوراً على جميع أنظمة SAP NetWeaver AS JAVA 7.4 المتأثرة
2. تقييد الوصول الخارجي إلى نقطة نهاية تكوين قائمة العمل العالمية
3. تنفيذ تجزئة الشبكة لمنع الوصول المباشر من الإنترنت إلى خوادم تطبيقات SAP

الكشف:
4. مراقبة سجلات الوصول HTTP للطلبات الموجهة إلى مسار Universal Worklist من مصادر غير مصرح بها
5. نشر قواعد جدار حماية تطبيقات الويب لحظر الطلبات المُعدّة
6. البحث عن مؤشرات الاستغلال السابق في السجلات التاريخية

الضوابط التعويضية:
7. في حالة عدم إمكانية التحديث الفوري، قم بتعطيل خدمة تكوين قائمة العمل العالمية
8. تنفيذ قوائم بيضاء لعناوين IP لواجهات إدارة SAP
9. تفعيل سجل تدقيق أمان SAP (SM20) لمراقبة محاولات الوصول غير المصرح بها
10. إجراء تدقيق كامل لتعداد مستخدمي SAP لتحديد أي حسابات قد تكون تعرضت للاختراق
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
2-3-1 (Vulnerability Management) 2-5-1 (Network Security) 2-2-1 (Information System Asset Management) 2-6-1 (Application Security)
🔵 SAMA CSF
3.3.3 (Vulnerability Management) 3.3.4 (Patch Management) 3.1.3 (Information Asset Management) 3.3.7 (Network Security Management)
🟡 ISO 27001:2022
A.8.8 (Management of Technical Vulnerabilities) A.8.9 (Configuration Management) A.8.20 (Networks Security) A.5.7 (Threat Intelligence)
🟣 PCI DSS v4.0
6.3.3 (Patching Security Vulnerabilities) 6.4.1 (Public-Facing Web Application Protection) 11.3 (Penetration Testing) 7.1 (Restrict Access to System Components)
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
SAP:NetWeaver
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS62.29%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-06-30
تاريخ النشر 2022-06-09
المصدر cisa_kev
المشاهدات 3
🇸🇦 درجة المخاطر السعودية
8.5
/ 10.0 — مخاطر السعودية
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.