جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global malware الطاقة والمرافق CRITICAL 54m Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 3h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 4h Global phishing قطاعات متعددة HIGH 4h Global insider خدمات الأمن السيبراني CRITICAL 4h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 5h Global malware الخدمات المالية والعملات المشفرة CRITICAL 5h Global malware تكنولوجيا والخدمات السحابية HIGH 5h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 5h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 5h Global malware الطاقة والمرافق CRITICAL 54m Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 3h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 4h Global phishing قطاعات متعددة HIGH 4h Global insider خدمات الأمن السيبراني CRITICAL 4h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 5h Global malware الخدمات المالية والعملات المشفرة CRITICAL 5h Global malware تكنولوجيا والخدمات السحابية HIGH 5h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 5h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 5h Global malware الطاقة والمرافق CRITICAL 54m Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 3h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 4h Global phishing قطاعات متعددة HIGH 4h Global insider خدمات الأمن السيبراني CRITICAL 4h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 5h Global malware الخدمات المالية والعملات المشفرة CRITICAL 5h Global malware تكنولوجيا والخدمات السحابية HIGH 5h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 5h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 5h
الثغرات

CVE-2020-36922

مرتفع ⚡ اختراق متاح
ثغرة الكشف عن المعلومات في واجهة برمجة التطبيقات لنظام سوني BRAVIA للعروض الرقمية
CWE-497 — نوع الضعف
نُشر: Jan 6, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Sony BRAVIA Digital Signage 1.7.8 contains an information disclosure vulnerability that allows unauthenticated attackers to access sensitive system details through API endpoints. Attackers can retrieve network interface information, server configurations, and system metadata by sending requests to the exposed system API.

🤖 ملخص AI

Sony BRAVIA Digital Signage version 1.7.8 contains a critical information disclosure vulnerability (CWE-497) that allows unauthenticated remote attackers to access sensitive system information through exposed API endpoints. Attackers can retrieve network configurations, server details, and system metadata without authentication, with active exploits available and no official patch released.

📄 الوصف (العربية)

تتيح هذه الثغرة الأمنية من نوع CWE-497 للمهاجمين غير المصادق عليهم الوصول إلى معلومات حساسة عن النظام من خلال نقاط نهاية واجهة برمجة التطبيقات المكشوفة في نظام سوني BRAVIA للعروض الرقمية. يمكن للمهاجمين استخراج معلومات واجهات الشبكة وإعدادات الخادم والبيانات الوصفية للنظام دون الحاجة إلى بيانات اعتماد. تشكل هذه الثغرة خطراً كبيراً حيث يمكن استخدام المعلومات المكشوفة في التخطيط لهجمات أكثر تعقيداً على البنية التحتية. مع وجود استغلالات متاحة وعدم توفر تصحيح رسمي، تظل الأنظمة المتأثرة عرضة للاستغلال الفوري.

🤖 ملخص تنفيذي (AI)

يحتوي نظام سوني BRAVIA للعروض الرقمية الإصدار 1.7.8 على ثغرة حرجة للكشف عن المعلومات تسمح للمهاجمين عن بُعد بدون مصادقة بالوصول إلى معلومات النظام الحساسة من خلال نقاط نهاية واجهة برمجة التطبيقات المكشوفة. يمكن للمهاجمين استرجاع إعدادات الشبكة وتفاصيل الخادم والبيانات الوصفية للنظام بدون مصادقة، مع توفر استغلالات نشطة وعدم إصدار تصحيح رسمي.

🤖 التحليل الذكي آخر تحليل: Feb 28, 2026 07:39
🇸🇦 التأثير على المملكة العربية السعودية
Organizations in Saudi Arabia using Sony BRAVIA Digital Signage systems for corporate communications, retail displays, or public information systems face immediate risk of reconnaissance attacks. The exposed system information can be leveraged by threat actors to map network infrastructure and plan targeted attacks against critical sectors including retail, hospitality, transportation hubs, and government facilities utilizing these display systems.
🏢 القطاعات السعودية المتأثرة
قطاع التجزئة والتسوق قطاع الضيافة والفنادق قطاع النقل والمواصلات القطاع الحكومي قطاع التعليم قطاع الرعاية الصحية قطاع الاتصالات وتقنية المعلومات
⚖️ درجة المخاطر السعودية (AI)
8.0
/ 10.0
🔧 Remediation Steps (English)
1. Immediately isolate all Sony BRAVIA Digital Signage systems from public networks and implement network segmentation with strict firewall rules allowing only authorized management traffic from trusted IP ranges.
2. Deploy Web Application Firewall (WAF) or reverse proxy solutions to filter and monitor API endpoint access, blocking unauthorized requests to system information endpoints while logging all access attempts for security monitoring.
3. Contact Sony support for security updates and implement compensating controls including disabling unnecessary API endpoints, enforcing strong authentication mechanisms, and conducting regular vulnerability assessments until an official patch becomes available.
🔧 خطوات المعالجة (العربية)
1. عزل جميع أنظمة سوني BRAVIA للعروض الرقمية فوراً عن الشبكات العامة وتطبيق تجزئة الشبكة مع قواعد جدار حماية صارمة تسمح فقط بحركة الإدارة المصرح بها من نطاقات عناوين IP الموثوقة.
2. نشر جدار حماية تطبيقات الويب أو حلول الوكيل العكسي لتصفية ومراقبة الوصول إلى نقاط نهاية واجهة برمجة التطبيقات، وحظر الطلبات غير المصرح بها إلى نقاط نهاية معلومات النظام مع تسجيل جميع محاولات الوصول للمراقبة الأمنية.
3. الاتصال بدعم سوني للحصول على التحديثات الأمنية وتطبيق الضوابط التعويضية بما في ذلك تعطيل نقاط نهاية واجهة برمجة التطبيقات غير الضرورية وفرض آليات مصادقة قوية وإجراء تقييمات منتظمة للثغرات حتى يصبح التصحيح الرسمي متاحاً.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC-1-2 (Network Security) ECC-2-1 (Access Control) ECC-3-1 (Vulnerability Management) ECC-4-2 (Security Monitoring)
🔵 SAMA CSF
SAMA-CCC-4.1 (Network Segmentation) SAMA-CCC-5.2 (Access Control) SAMA-CCC-6.3 (Vulnerability Management) SAMA-CCC-8.1 (Security Monitoring)
🟡 ISO 27001:2022
A.13.1.3 (Segregation in networks) A.9.1.2 (Access to networks and network services) A.12.6.1 (Management of technical vulnerabilities) A.18.2.3 (Technical compliance review)
📦 المنتجات المتأثرة 1 منتج
sony:bravia_signage
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityN — None / Network
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-497
EPSS0.13%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-06
المصدر nvd
المشاهدات 3
🇸🇦 درجة المخاطر السعودية
8.0
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
exploit-available CWE-497
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.