جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global data_breach القطاع الحكومي CRITICAL 4h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 4h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 6h Global malware الطاقة والمرافق CRITICAL 7h Global ransomware قطاعات متعددة CRITICAL 7h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 10h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 10h Global phishing قطاعات متعددة HIGH 11h Global insider خدمات الأمن السيبراني CRITICAL 11h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 11h Global data_breach القطاع الحكومي CRITICAL 4h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 4h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 6h Global malware الطاقة والمرافق CRITICAL 7h Global ransomware قطاعات متعددة CRITICAL 7h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 10h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 10h Global phishing قطاعات متعددة HIGH 11h Global insider خدمات الأمن السيبراني CRITICAL 11h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 11h Global data_breach القطاع الحكومي CRITICAL 4h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 4h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 6h Global malware الطاقة والمرافق CRITICAL 7h Global ransomware قطاعات متعددة CRITICAL 7h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 10h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 10h Global phishing قطاعات متعددة HIGH 11h Global insider خدمات الأمن السيبراني CRITICAL 11h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 11h
الثغرات

CVE-2018-0151

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability — A vulnerability in the quality of service (QoS) subsystem of Cisco IOS Software and Cisco IOS XE S
نُشر: Mar 3, 2022  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability — A vulnerability in the quality of service (QoS) subsystem of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition or execute arbitrary code with elevated privileges.

🤖 ملخص AI

CVE-2018-0151 is a critical vulnerability (CVSS 9.0) in the Quality of Service (QoS) subsystem of Cisco IOS and IOS XE Software that allows an unauthenticated, remote attacker to execute arbitrary code with elevated privileges or cause a denial of service condition. The vulnerability stems from improper bounds checking of certain values in packets destined to UDP port 18999 of an affected device. With public exploits available, this vulnerability poses an immediate threat to any organization running affected Cisco networking equipment. Despite being disclosed in 2018, unpatched devices remain common in enterprise environments.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 9, 2026 08:55
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability has significant impact across virtually all Saudi sectors due to the widespread deployment of Cisco networking infrastructure. The telecommunications sector (STC, Mobily, Zain) is at highest risk given their extensive Cisco router and switch deployments. Government networks regulated by NCA, banking institutions under SAMA oversight, Saudi Aramco and energy sector SCADA/OT networks using Cisco equipment, and healthcare facilities are all potentially affected. Successful exploitation could allow attackers to gain full control of core network infrastructure, intercept traffic, pivot to internal systems, or cause widespread network outages affecting critical national services.
🏢 القطاعات السعودية المتأثرة
Telecommunications Government Banking Energy Healthcare Education Defense Transportation
⚖️ درجة المخاطر السعودية (AI)
9.0
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all Cisco IOS and IOS XE devices in your environment using asset inventory tools
2. Block UDP port 18999 at network perimeters and internal firewalls where not required
3. Apply Cisco's security patches immediately — refer to Cisco Security Advisory cisco-sa-20180328-qos

Patching Guidance:
- Upgrade to the fixed IOS/IOS XE versions as specified in Cisco's advisory
- Prioritize internet-facing and critical infrastructure devices first
- Schedule maintenance windows for core routing infrastructure

Compensating Controls:
- Implement infrastructure ACLs (iACLs) to restrict access to UDP port 18999
- Deploy IPS/IDS signatures to detect exploitation attempts targeting this vulnerability
- Segment network infrastructure management plane from data plane
- Enable Control Plane Policing (CoPP) on affected devices

Detection Rules:
- Monitor for unusual traffic to UDP port 18999 on Cisco devices
- Alert on device crashes or unexpected reloads
- Implement Snort/Suricata rules for CVE-2018-0151 exploitation patterns
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أجهزة Cisco IOS و IOS XE في بيئتك باستخدام أدوات جرد الأصول
2. حظر منفذ UDP 18999 على جدران الحماية الخارجية والداخلية حيث لا يكون مطلوباً
3. تطبيق تصحيحات سيسكو الأمنية فوراً — الرجوع إلى نشرة سيسكو الأمنية cisco-sa-20180328-qos

إرشادات التصحيح:
- الترقية إلى إصدارات IOS/IOS XE المصححة كما هو محدد في نشرة سيسكو
- إعطاء الأولوية للأجهزة المواجهة للإنترنت والبنية التحتية الحرجة أولاً
- جدولة نوافذ صيانة للبنية التحتية الأساسية للتوجيه

الضوابط التعويضية:
- تنفيذ قوائم التحكم في الوصول للبنية التحتية (iACLs) لتقييد الوصول إلى منفذ UDP 18999
- نشر توقيعات IPS/IDS للكشف عن محاولات الاستغلال
- فصل مستوى إدارة البنية التحتية للشبكة عن مستوى البيانات
- تفعيل سياسات مستوى التحكم (CoPP) على الأجهزة المتأثرة

قواعد الكشف:
- مراقبة حركة المرور غير العادية إلى منفذ UDP 18999 على أجهزة سيسكو
- التنبيه عند تعطل الأجهزة أو إعادة التشغيل غير المتوقعة
- تنفيذ قواعد Snort/Suricata لأنماط استغلال CVE-2018-0151
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2-3-1 (Network Security) ECC 2-3-4 (Patch Management) ECC 2-5-1 (Vulnerability Management) ECC 2-2-1 (Asset Management) ECC 2-6-1 (Incident Management)
🔵 SAMA CSF
3.3.3 (Network Security Management) 3.3.4 (Patch and Vulnerability Management) 3.3.7 (Infrastructure Security) 3.4.1 (Incident Detection) 3.2.2 (Asset Classification and Control)
🟡 ISO 27001:2022
A.8.8 (Management of technical vulnerabilities) A.8.20 (Networks security) A.8.21 (Security of network services) A.8.9 (Configuration management) A.5.7 (Threat intelligence)
🟣 PCI DSS v4.0
Requirement 1 (Install and maintain network security controls) Requirement 6.3.3 (Patch critical vulnerabilities within one month) Requirement 11.3 (External and internal vulnerabilities are regularly identified)
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Cisco:IOS and IOS XE Software
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS7.37%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-03-17
تاريخ النشر 2022-03-03
المصدر cisa_kev
المشاهدات 3
🇸🇦 درجة المخاطر السعودية
9.0
/ 10.0 — مخاطر السعودية
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.