جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global phishing قطاعات متعددة HIGH 45m Global insider خدمات الأمن السيبراني CRITICAL 54m Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 1h Global malware الخدمات المالية والعملات المشفرة CRITICAL 1h Global malware تكنولوجيا والخدمات السحابية HIGH 1h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 1h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 1h Global general عمليات الأمن السيبراني HIGH 2h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 2h Global data_breach قطاعات متعددة HIGH 3h Global phishing قطاعات متعددة HIGH 45m Global insider خدمات الأمن السيبراني CRITICAL 54m Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 1h Global malware الخدمات المالية والعملات المشفرة CRITICAL 1h Global malware تكنولوجيا والخدمات السحابية HIGH 1h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 1h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 1h Global general عمليات الأمن السيبراني HIGH 2h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 2h Global data_breach قطاعات متعددة HIGH 3h Global phishing قطاعات متعددة HIGH 45m Global insider خدمات الأمن السيبراني CRITICAL 54m Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 1h Global malware الخدمات المالية والعملات المشفرة CRITICAL 1h Global malware تكنولوجيا والخدمات السحابية HIGH 1h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 1h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 1h Global general عمليات الأمن السيبراني HIGH 2h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 2h Global data_breach قطاعات متعددة HIGH 3h
الثغرات

CVE-2023-26360

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability — Adobe ColdFusion contains a deserialization of untrusted data vulnerability that allows for remote code execution.
نُشر: Mar 15, 2023  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Adobe ColdFusion Deserialization of Untrusted Data Vulnerability — Adobe ColdFusion contains a deserialization of untrusted data vulnerability that allows for remote code execution.

🤖 ملخص AI

Adobe ColdFusion CVE-2023-26360 is a critical remote code execution vulnerability (CVSS 9.0) stemming from unsafe deserialization of untrusted data. This vulnerability allows unauthenticated attackers to execute arbitrary code on affected systems with public exploits readily available. Immediate patching is essential for all organizations running vulnerable ColdFusion versions.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 19, 2026 20:32
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability poses severe risk to Saudi banking sector (SAMA-regulated institutions), government agencies (NCA oversight), healthcare providers, and energy sector organizations that rely on ColdFusion for web applications and internal systems. Financial institutions using ColdFusion for customer-facing portals or backend services face direct risk of data breach and operational disruption. Government entities and critical infrastructure operators are high-priority targets for exploitation.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare and Medical Services Energy and Utilities Telecommunications E-commerce and Retail Education
⚖️ درجة المخاطر السعودية (AI)
9.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all ColdFusion instances in your environment (web servers, application servers, development systems)
2. Check Adobe's security bulletin for affected versions (typically ColdFusion 2021, 2023 and earlier versions)
3. Implement network segmentation to restrict access to ColdFusion administrative interfaces
4. Enable Web Application Firewall (WAF) rules to block deserialization payloads

PATCHING:
1. Apply Adobe's official security patch immediately from Adobe's website
2. Test patches in non-production environments first
3. Schedule emergency patching windows for production systems
4. Verify patch application by checking version numbers post-deployment

COMPENSATING CONTROLS (if patching delayed):
1. Disable ColdFusion services if not actively required
2. Restrict network access to ColdFusion ports (8500, 8501) to trusted IPs only
3. Implement strict input validation and output encoding
4. Monitor for suspicious deserialization attempts

DETECTION:
1. Monitor HTTP requests for serialized Java object patterns (AC ED 00 05 hex signature)
2. Alert on unexpected process execution from ColdFusion processes
3. Log all administrative access attempts to ColdFusion
4. Monitor outbound connections from ColdFusion application servers
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع نوى ColdFusion في بيئتك (خوادم الويب، خوادم التطبيقات، أنظمة التطوير)
2. التحقق من نشرة أمان Adobe للإصدارات المتأثرة (عادة ColdFusion 2021، 2023 والإصدارات الأقدم)
3. تطبيق تقسيم الشبكة لتقييد الوصول إلى واجهات إدارة ColdFusion
4. تفعيل قواعد جدار حماية تطبيقات الويب لحجب حمولات فك التسلسل

التصحيح:
1. تطبيق التصحيح الأمني الرسمي من Adobe فورًا
2. اختبار التصحيحات في بيئات غير الإنتاج أولاً
3. جدولة نوافذ تصحيح طارئة لأنظمة الإنتاج
4. التحقق من تطبيق التصحيح بفحص أرقام الإصدار بعد النشر

الضوابط البديلة (إذا تأخر التصحيح):
1. تعطيل خدمات ColdFusion إذا لم تكن مطلوبة بنشاط
2. تقييد الوصول إلى منافذ ColdFusion (8500، 8501) إلى عناوين IP موثوقة فقط
3. تطبيق التحقق الصارم من المدخلات وترميز المخرجات
4. مراقبة محاولات فك التسلسل المريبة

الكشف:
1. مراقبة طلبات HTTP لأنماط كائنات Java المسلسلة (توقيع AC ED 00 05 سادس عشري)
2. التنبيه على تنفيذ العمليات غير المتوقعة من عمليات ColdFusion
3. تسجيل جميع محاولات الوصول الإداري إلى ColdFusion
4. مراقبة الاتصالات الصادرة من خوادم تطبيقات ColdFusion
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.12.3.1 - Configuration management
🔵 SAMA CSF
SAMA CSF ID.RA-1 - Asset management and vulnerability identification SAMA CSF PR.IP-12 - Security patch management SAMA CSF DE.CM-8 - Malicious code detection
🟡 ISO 27001:2022
ISO 27001:2022 A.12.3.1 - Configuration management ISO 27001:2022 A.12.6.1 - Management of technical vulnerabilities ISO 27001:2022 A.14.2.1 - Secure development and change management
🟣 PCI DSS v4.0
PCI DSS 6.2 - Security patches and updates PCI DSS 6.5.1 - Injection flaws prevention PCI DSS 11.2 - Vulnerability scanning
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Adobe:ColdFusion
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS94.33%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2023-04-05
تاريخ النشر 2023-03-15
المصدر cisa_kev
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
9.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.