جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global apt البنية التحتية السحابية والحوسبة CRITICAL 1h Global apt البنية التحتية السحابية / التكنولوجيا CRITICAL 1h Global apt الحكومة CRITICAL 2h Global vulnerability الأجهزة الإلكترونية الاستهلاكية / الأجهزة المحمولة HIGH 2h Global data_breach خدمات السحابة/البرمجيات كخدمة HIGH 2h Global vulnerability تكنولوجيا الهاتف المحمول / الإلكترونيات الاستهلاكية HIGH 3h Global vulnerability تكنولوجيا المعلومات CRITICAL 3h Global data_breach التكنولوجيا/الألعاب/وسائل التواصل الاجتماعي HIGH 3h Global vulnerability الأجهزة المحمولة / الإلكترونيات الاستهلاكية HIGH 14h Global ransomware قطاعات متعددة CRITICAL 14h Global apt البنية التحتية السحابية والحوسبة CRITICAL 1h Global apt البنية التحتية السحابية / التكنولوجيا CRITICAL 1h Global apt الحكومة CRITICAL 2h Global vulnerability الأجهزة الإلكترونية الاستهلاكية / الأجهزة المحمولة HIGH 2h Global data_breach خدمات السحابة/البرمجيات كخدمة HIGH 2h Global vulnerability تكنولوجيا الهاتف المحمول / الإلكترونيات الاستهلاكية HIGH 3h Global vulnerability تكنولوجيا المعلومات CRITICAL 3h Global data_breach التكنولوجيا/الألعاب/وسائل التواصل الاجتماعي HIGH 3h Global vulnerability الأجهزة المحمولة / الإلكترونيات الاستهلاكية HIGH 14h Global ransomware قطاعات متعددة CRITICAL 14h Global apt البنية التحتية السحابية والحوسبة CRITICAL 1h Global apt البنية التحتية السحابية / التكنولوجيا CRITICAL 1h Global apt الحكومة CRITICAL 2h Global vulnerability الأجهزة الإلكترونية الاستهلاكية / الأجهزة المحمولة HIGH 2h Global data_breach خدمات السحابة/البرمجيات كخدمة HIGH 2h Global vulnerability تكنولوجيا الهاتف المحمول / الإلكترونيات الاستهلاكية HIGH 3h Global vulnerability تكنولوجيا المعلومات CRITICAL 3h Global data_breach التكنولوجيا/الألعاب/وسائل التواصل الاجتماعي HIGH 3h Global vulnerability الأجهزة المحمولة / الإلكترونيات الاستهلاكية HIGH 14h Global ransomware قطاعات متعددة CRITICAL 14h
الثغرات

CVE-2025-2783

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
ثغرة الهروب من الحماية في Google Chromium Mojo (CVE-2025-2783)
نُشر: Mar 27, 2025  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Google Chromium Mojo Sandbox Escape Vulnerability — Google Chromium Mojo on Windows contains a sandbox escape vulnerability caused by a logic error, which results from an incorrect handle being provided in unspecified circumstances. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

🤖 ملخص AI

A critical sandbox escape vulnerability in Google Chromium's Mojo component on Windows allows attackers to bypass security restrictions through a logic error involving incorrect handle provision. This affects multiple browsers including Chrome, Edge, and Opera, potentially enabling arbitrary code execution with elevated privileges.

📄 الوصف (العربية)

تحتوي ثغرة Mojo في Google Chromium على خطأ منطقي يؤدي إلى توفير معالج غير صحيح في ظروف غير محددة. يمكن للمهاجمين استغلال هذه الثغرة للهروب من الحماية الرملية وتنفيذ كود عشوائي بامتيازات مرتفعة. تؤثر الثغرة على جميع متصفحات Chromium بما فيها Chrome و Edge و Opera على أنظمة Windows.

🤖 ملخص تنفيذي (AI)

ثغرة حرجة في مكون Mojo بمتصفح Google Chromium على Windows تسمح للمهاجمين بتجاوز قيود الأمان من خلال خطأ منطقي يتعلق بمعالج غير صحيح. تؤثر هذه الثغرة على متصفحات متعددة بما فيها Chrome و Edge و Opera.

🤖 التحليل الذكي آخر تحليل: Apr 14, 2026 00:00
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: high
🏢 القطاعات السعودية المتأثرة
banking telecom energy government healthcare
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
9.0
/ 10.0
🔧 Remediation Steps (English)
Update all Chromium-based browsers immediately to the latest patched versions. For Google Chrome, update to version 133.0.6943.0 or later. For Microsoft Edge, apply the latest security updates. For Opera, update to the latest available version. Disable or restrict Mojo functionality if updates cannot be applied immediately. Monitor systems for suspicious process execution and privilege escalation attempts.
🔧 خطوات المعالجة (العربية)
حدّث جميع متصفحات Chromium فوراً إلى أحدث الإصدارات المصححة. قم بتحديث Google Chrome إلى الإصدار 133.0.6943.0 أو أحدث. طبّق أحدث تحديثات الأمان على Microsoft Edge. حدّث Opera إلى أحدث إصدار متاح. عطّل أو قيّد وظائف Mojo إذا لم يكن بالإمكان تطبيق التحديثات فوراً. راقب الأنظمة للكشف عن محاولات تنفيذ العمليات المريبة وتصعيد الامتيازات.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
5.1.1 5.1.2 5.2.1
🔵 SAMA CSF
CC.6.1 CC.6.2 CC.7.2
🟡 ISO 27001:2022
12.6.1 14.2.1 14.2.5
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Google:Chromium Mojo
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS41.65%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2025-04-17
تاريخ النشر 2025-03-27
المصدر cisa_kev
المشاهدات 4
🇸🇦 درجة المخاطر السعودية
9.0
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.