جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global malware الطاقة والمرافق CRITICAL 54m Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 3h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 4h Global phishing قطاعات متعددة HIGH 4h Global insider خدمات الأمن السيبراني CRITICAL 4h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 5h Global malware الخدمات المالية والعملات المشفرة CRITICAL 5h Global malware تكنولوجيا والخدمات السحابية HIGH 5h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 5h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 5h Global malware الطاقة والمرافق CRITICAL 54m Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 3h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 4h Global phishing قطاعات متعددة HIGH 4h Global insider خدمات الأمن السيبراني CRITICAL 4h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 5h Global malware الخدمات المالية والعملات المشفرة CRITICAL 5h Global malware تكنولوجيا والخدمات السحابية HIGH 5h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 5h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 5h Global malware الطاقة والمرافق CRITICAL 54m Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 3h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 4h Global phishing قطاعات متعددة HIGH 4h Global insider خدمات الأمن السيبراني CRITICAL 4h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 5h Global malware الخدمات المالية والعملات المشفرة CRITICAL 5h Global malware تكنولوجيا والخدمات السحابية HIGH 5h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 5h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 5h
الثغرات

CVE-2018-15961

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Adobe ColdFusion Unrestricted File Upload Vulnerability — Adobe ColdFusion contains an unrestricted file upload vulnerability that could allow for code execution.
نُشر: Nov 3, 2021  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Adobe ColdFusion Unrestricted File Upload Vulnerability — Adobe ColdFusion contains an unrestricted file upload vulnerability that could allow for code execution.

🤖 ملخص AI

CVE-2018-15961 is a critical unrestricted file upload vulnerability in Adobe ColdFusion that allows remote attackers to upload arbitrary files, including web shells, leading to remote code execution. This vulnerability has a CVSS score of 9.0 and has been actively exploited in the wild, including by nation-state actors and cybercriminal groups. It was added to CISA's Known Exploited Vulnerabilities catalog, indicating confirmed real-world exploitation. Organizations running unpatched ColdFusion instances are at immediate risk of complete system compromise.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 10, 2026 11:17
🇸🇦 التأثير على المملكة العربية السعودية
Adobe ColdFusion is used across multiple Saudi sectors for web application development. Government portals and e-services platforms (NCA-regulated entities) that rely on ColdFusion are at critical risk of web shell deployment and full server compromise. Banking and financial institutions under SAMA regulation may use ColdFusion for internal or customer-facing applications. Energy sector organizations including ARAMCO subsidiaries and contractors, as well as telecom providers like STC, could be impacted if legacy ColdFusion instances remain unpatched. Given that this vulnerability has known public exploits and has been weaponized by APT groups, Saudi organizations face elevated risk from both opportunistic and targeted attacks, particularly given the Kingdom's strategic importance and the prevalence of legacy web infrastructure in some government entities.
🏢 القطاعات السعودية المتأثرة
Government Banking Energy Telecom Healthcare Education Retail
⚖️ درجة المخاطر السعودية (AI)
9.5
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all Adobe ColdFusion instances across the organization using asset discovery tools
2. Apply Adobe security update APSB18-33 immediately — this patch has been available since September 2018
3. If immediate patching is not possible, restrict access to ColdFusion administrator and file upload endpoints via WAF rules and network segmentation

DETECTION AND INVESTIGATION:
4. Search web server logs for suspicious file uploads, particularly .jsp, .cfm, .php files uploaded to unexpected directories
5. Scan ColdFusion web roots for web shells — check for recently created or modified files
6. Monitor for outbound connections from ColdFusion servers to unknown IPs
7. Deploy YARA rules for known web shells associated with CVE-2018-15961 exploitation

COMPENSATING CONTROLS:
8. Implement WAF rules to block file upload requests containing executable file extensions
9. Restrict ColdFusion server network access using firewall rules — limit outbound connectivity
10. Enable ColdFusion sandbox security to restrict file system access
11. Remove or disable the FCKeditor component if not required (primary attack vector)

LONG-TERM:
12. Consider migrating off unsupported ColdFusion versions
13. Implement regular vulnerability scanning for all web application servers
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع مثيلات Adobe ColdFusion عبر المؤسسة باستخدام أدوات اكتشاف الأصول
2. تطبيق تحديث Adobe الأمني APSB18-33 فوراً — هذا التصحيح متاح منذ سبتمبر 2018
3. إذا لم يكن التصحيح الفوري ممكناً، قم بتقييد الوصول إلى مدير ColdFusion ونقاط رفع الملفات عبر قواعد WAF وتجزئة الشبكة

الكشف والتحقيق:
4. البحث في سجلات خادم الويب عن عمليات رفع ملفات مشبوهة خاصة ملفات .jsp و .cfm و .php المرفوعة إلى مجلدات غير متوقعة
5. فحص مجلدات ColdFusion الجذرية بحثاً عن أصداف الويب — التحقق من الملفات المنشأة أو المعدلة حديثاً
6. مراقبة الاتصالات الصادرة من خوادم ColdFusion إلى عناوين IP غير معروفة
7. نشر قواعد YARA لأصداف الويب المعروفة المرتبطة باستغلال CVE-2018-15961

الضوابط التعويضية:
8. تنفيذ قواعد WAF لحظر طلبات رفع الملفات التي تحتوي على امتدادات ملفات قابلة للتنفيذ
9. تقييد وصول شبكة خادم ColdFusion باستخدام قواعد جدار الحماية — تقييد الاتصال الصادر
10. تمكين أمان صندوق الحماية في ColdFusion لتقييد الوصول إلى نظام الملفات
11. إزالة أو تعطيل مكون FCKeditor إذا لم يكن مطلوباً (ناقل الهجوم الرئيسي)

على المدى الطويل:
12. النظر في الترحيل من إصدارات ColdFusion غير المدعومة
13. تنفيذ فحص الثغرات المنتظم لجميع خوادم تطبيقات الويب
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
2-3-1 (Patch Management) 2-3-4 (Web Application Security) 2-5-1 (Vulnerability Management) 2-2-1 (Asset Management)
🔵 SAMA CSF
3.3.3 (Patch Management) 3.3.5 (Vulnerability Management) 3.3.7 (Web Application Security) 3.4.1 (Incident Management)
🟡 ISO 27001:2022
A.8.8 (Management of Technical Vulnerabilities) A.8.9 (Configuration Management) A.8.23 (Web Filtering) A.8.28 (Secure Coding)
🟣 PCI DSS v4.0
6.3.3 (Security Patches) 6.4 (Web Application Firewall) 11.3 (Penetration Testing) 6.2 (Custom Application Security)
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Adobe:ColdFusion
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS94.42%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-05-03
تاريخ النشر 2021-11-03
المصدر cisa_kev
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
9.5
/ 10.0 — مخاطر السعودية
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.