جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global vulnerability برامج المؤسسات وإدارة قواعد البيانات CRITICAL 8m Global vulnerability تكنولوجيا المعلومات CRITICAL 41m Global malware الخدمات المالية HIGH 51m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات HIGH 1h Global data_breach القطاع الحكومي CRITICAL 11h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 11h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 13h Global malware الطاقة والمرافق CRITICAL 14h Global ransomware قطاعات متعددة CRITICAL 14h Global vulnerability برامج المؤسسات وإدارة قواعد البيانات CRITICAL 8m Global vulnerability تكنولوجيا المعلومات CRITICAL 41m Global malware الخدمات المالية HIGH 51m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات HIGH 1h Global data_breach القطاع الحكومي CRITICAL 11h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 11h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 13h Global malware الطاقة والمرافق CRITICAL 14h Global ransomware قطاعات متعددة CRITICAL 14h Global vulnerability برامج المؤسسات وإدارة قواعد البيانات CRITICAL 8m Global vulnerability تكنولوجيا المعلومات CRITICAL 41m Global malware الخدمات المالية HIGH 51m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات HIGH 1h Global data_breach القطاع الحكومي CRITICAL 11h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 11h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 13h Global malware الطاقة والمرافق CRITICAL 14h Global ransomware قطاعات متعددة CRITICAL 14h
الثغرات

CVE-2018-0158

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability — A vulnerability in the implementation of Internet Key Exchange Version 1 (IKEv1) functionality in Cisco IOS Software and Cis
نُشر: Mar 3, 2022  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability — A vulnerability in the implementation of Internet Key Exchange Version 1 (IKEv1) functionality in Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial-of-service (DoS) condition.

🤖 ملخص AI

CVE-2018-0158 is a critical vulnerability in Cisco IOS and IOS XE Software's IKEv1 implementation that allows an unauthenticated remote attacker to cause a memory leak leading to device reload and denial-of-service. With a CVSS score of 9.0 and publicly available exploits, this vulnerability poses significant risk to any organization relying on Cisco networking infrastructure with IKEv1 VPN configurations. The vulnerability affects core network devices that handle VPN termination, making it particularly dangerous for enterprise and critical infrastructure environments. Cisco has released patches, and immediate remediation is strongly recommended.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 9, 2026 13:06
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability has high impact across multiple Saudi sectors. Telecom providers (STC, Mobily, Zain) extensively use Cisco IOS/XE devices for backbone and VPN infrastructure. Government entities regulated by NCA rely heavily on Cisco routers and switches for secure communications. ARAMCO and energy sector organizations use Cisco VPN concentrators for remote site connectivity and SCADA network segmentation. Banking institutions under SAMA regulation use Cisco infrastructure for branch connectivity and secure transactions. A successful exploit could disrupt critical VPN tunnels, causing widespread service outages across Saudi critical infrastructure. The availability of public exploits increases the likelihood of targeted attacks against Saudi organizations.
🏢 القطاعات السعودية المتأثرة
Telecommunications Government Energy Banking Healthcare Defense Education
⚖️ درجة المخاطر السعودية (AI)
8.5
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all Cisco IOS and IOS XE devices with IKEv1 configured using 'show crypto isakmp sa' command
2. Apply Cisco security patches immediately — refer to Cisco Security Advisory cisco-sa-20180328-ike
3. If immediate patching is not possible, migrate from IKEv1 to IKEv2 where supported

Compensating Controls:
1. Implement access control lists (ACLs) to restrict IKE (UDP 500/4500) traffic to known, trusted peers only
2. Enable Control Plane Policing (CoPP) to rate-limit IKE traffic to the router
3. Monitor device memory utilization with SNMP alerts for abnormal memory consumption
4. Deploy IPS/IDS signatures to detect IKEv1 exploitation attempts

Detection Rules:
1. Monitor for repeated IKEv1 negotiation attempts from unknown sources
2. Alert on sudden memory utilization increases on Cisco devices
3. Watch for unexpected device reloads in syslog (RELOAD cause)
4. Implement NetFlow analysis for anomalous UDP 500/4500 traffic patterns
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أجهزة Cisco IOS و IOS XE المُكوّنة ببروتوكول IKEv1 باستخدام أمر 'show crypto isakmp sa'
2. تطبيق تصحيحات Cisco الأمنية فوراً — الرجوع إلى نشرة Cisco الأمنية cisco-sa-20180328-ike
3. في حال عدم إمكانية التصحيح الفوري، الانتقال من IKEv1 إلى IKEv2 حيثما أمكن

الضوابط التعويضية:
1. تطبيق قوائم التحكم بالوصول (ACLs) لتقييد حركة IKE (UDP 500/4500) للأقران الموثوقين فقط
2. تفعيل سياسات حماية مستوى التحكم (CoPP) للحد من حركة IKE
3. مراقبة استخدام ذاكرة الأجهزة عبر SNMP مع تنبيهات للاستهلاك غير الطبيعي
4. نشر توقيعات IPS/IDS للكشف عن محاولات استغلال IKEv1

قواعد الكشف:
1. مراقبة محاولات تفاوض IKEv1 المتكررة من مصادر غير معروفة
2. التنبيه عند الزيادة المفاجئة في استخدام الذاكرة
3. مراقبة إعادة التشغيل غير المتوقعة في سجلات النظام
4. تحليل NetFlow لأنماط حركة UDP 500/4500 غير الطبيعية
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC-2:3-1 (Network Security) ECC-2:3-3 (Vulnerability Management) ECC-2:5-1 (Incident Management) ECC-2:2-4 (Patch Management)
🔵 SAMA CSF
3.3.3 (Network Security Management) 3.3.4 (Vulnerability Management) 3.3.7 (Cryptographic Controls) 3.4.1 (Incident Response)
🟡 ISO 27001:2022
A.8.9 (Configuration Management) A.8.8 (Management of Technical Vulnerabilities) A.8.20 (Network Security) A.8.22 (Segregation of Networks)
🟣 PCI DSS v4.0
Requirement 1 (Network Security Controls) Requirement 6.3.3 (Patch Management) Requirement 11.4 (External and Internal Penetration Testing)
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Cisco:IOS Software and Cisco IOS XE Software
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS11.26%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-03-17
تاريخ النشر 2022-03-03
المصدر cisa_kev
المشاهدات 3
🇸🇦 درجة المخاطر السعودية
8.5
/ 10.0 — مخاطر السعودية
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.