جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 2h Global phishing قطاعات متعددة HIGH 3h Global insider خدمات الأمن السيبراني CRITICAL 3h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 3h Global malware الخدمات المالية والعملات المشفرة CRITICAL 4h Global malware تكنولوجيا والخدمات السحابية HIGH 4h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 4h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 4h Global general عمليات الأمن السيبراني HIGH 5h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 5h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 2h Global phishing قطاعات متعددة HIGH 3h Global insider خدمات الأمن السيبراني CRITICAL 3h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 3h Global malware الخدمات المالية والعملات المشفرة CRITICAL 4h Global malware تكنولوجيا والخدمات السحابية HIGH 4h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 4h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 4h Global general عمليات الأمن السيبراني HIGH 5h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 5h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 2h Global phishing قطاعات متعددة HIGH 3h Global insider خدمات الأمن السيبراني CRITICAL 3h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 3h Global malware الخدمات المالية والعملات المشفرة CRITICAL 4h Global malware تكنولوجيا والخدمات السحابية HIGH 4h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 4h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 4h Global general عمليات الأمن السيبراني HIGH 5h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 5h
الثغرات

CVE-2017-9805

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Apache Struts Deserialization of Untrusted Data Vulnerability — Apache Struts REST Plugin uses an XStreamHandler with an instance of XStream for deserialization without any type filtering, which can l
نُشر: Nov 3, 2021  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Apache Struts Deserialization of Untrusted Data Vulnerability — Apache Struts REST Plugin uses an XStreamHandler with an instance of XStream for deserialization without any type filtering, which can lead to remote code execution when deserializing XML payloads.

🤖 ملخص AI

CVE-2017-9805 is a critical remote code execution vulnerability in the Apache Struts REST plugin caused by unsafe deserialization of XML payloads using XStream without type filtering. This vulnerability has a CVSS score of 9.0 and active exploits are publicly available, making it extremely dangerous for any organization running affected versions of Apache Struts. The vulnerability was famously exploited in the wild and was associated with major breaches including the Equifax data breach. Immediate patching is essential as exploitation requires no authentication and can lead to full system compromise.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 9, 2026 06:48
🇸🇦 التأثير على المملكة العربية السعودية
هذه الثغرة تشكل خطراً كبيراً على المؤسسات السعودية التي تستخدم تطبيقات ويب مبنية على Apache Struts. القطاعات الأكثر تعرضاً تشمل: القطاع المصرفي (البنوك الخاضعة لرقابة ساما) التي تستخدم بوابات إلكترونية مبنية على Java/Struts، والجهات الحكومية التي تدير بوابات الخدمات الإلكترونية (مثل أبشر ومنصات الحكومة الإلكترونية)، وقطاع الطاقة (أرامكو وسابك) الذي يستخدم تطبيقات ويب داخلية، وقطاع الاتصالات (STC وموبايلي وزين). نظراً لانتشار تطبيقات Java في البنية التحتية السعودية وتوفر أدوات استغلال جاهزة، فإن الخطر مرتفع جداً.
🏢 القطاعات السعودية المتأثرة
Banking Government Energy Telecommunications Healthcare Retail Education
⚖️ درجة المخاطر السعودية (AI)
9.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all Apache Struts installations across your environment, particularly those using the REST plugin (struts2-rest-plugin)
2. Upgrade Apache Struts to version 2.5.13 or later immediately
3. If immediate patching is not possible, remove or disable the Struts REST plugin if not required

COMPENSATING CONTROLS:
1. Implement Web Application Firewall (WAF) rules to block malicious XML deserialization payloads targeting Struts REST endpoints
2. Block Content-Type headers containing 'application/xml' at the WAF level for Struts REST endpoints if XML is not required
3. Restrict network access to Struts-based applications using network segmentation
4. Monitor for exploitation attempts using IDS/IPS signatures (Snort SID: 44315, 44316)

DETECTION RULES:
1. Monitor for unusual POST requests with XML payloads to Struts REST endpoints
2. Look for process spawning from Java/Tomcat processes (potential RCE indicator)
3. Monitor for outbound connections from web application servers to unusual destinations
4. Check for indicators of XStream deserialization attacks in application logs
5. Deploy YARA rules for known Struts exploitation tools
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع تثبيتات Apache Struts في بيئتكم، خاصة تلك التي تستخدم إضافة REST (struts2-rest-plugin)
2. ترقية Apache Struts إلى الإصدار 2.5.13 أو أحدث فوراً
3. إذا لم يكن التصحيح الفوري ممكناً، قم بإزالة أو تعطيل إضافة Struts REST إذا لم تكن مطلوبة

الضوابط التعويضية:
1. تطبيق قواعد جدار حماية تطبيقات الويب (WAF) لحظر حمولات إلغاء التسلسل الخبيثة التي تستهدف نقاط نهاية Struts REST
2. حظر رؤوس Content-Type التي تحتوي على 'application/xml' على مستوى WAF لنقاط نهاية Struts REST إذا لم يكن XML مطلوباً
3. تقييد الوصول الشبكي لتطبيقات Struts باستخدام تجزئة الشبكة
4. مراقبة محاولات الاستغلال باستخدام توقيعات IDS/IPS

قواعد الكشف:
1. مراقبة طلبات POST غير العادية مع حمولات XML لنقاط نهاية Struts REST
2. البحث عن عمليات تنشأ من عمليات Java/Tomcat (مؤشر محتمل لتنفيذ التعليمات البرمجية عن بُعد)
3. مراقبة الاتصالات الصادرة من خوادم تطبيقات الويب إلى وجهات غير عادية
4. التحقق من مؤشرات هجمات إلغاء تسلسل XStream في سجلات التطبيق
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
2-3-1 (Patch Management) 2-3-4 (Vulnerability Management) 2-5-1 (Web Application Security) 2-2-1 (Asset Management) 2-6-1 (Security Monitoring)
🔵 SAMA CSF
3.3.3 (Patch Management) 3.3.5 (Vulnerability Management) 3.4.1 (Application Security) 3.3.7 (Security Configuration) 3.5.1 (Incident Management)
🟡 ISO 27001:2022
A.8.8 (Management of technical vulnerabilities) A.8.9 (Configuration management) A.8.16 (Monitoring activities) A.8.28 (Secure coding)
🟣 PCI DSS v4.0
6.3.3 (Patch critical vulnerabilities within one month) 6.4 (Web application firewall) 6.2 (System components protected from known vulnerabilities) 11.3 (Penetration testing)
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Apache:Struts
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS94.32%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-05-03
تاريخ النشر 2021-11-03
المصدر cisa_kev
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
9.2
/ 10.0 — مخاطر السعودية
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.