جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global data_breach القطاع الحكومي CRITICAL 5h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 5h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 7h Global malware الطاقة والمرافق CRITICAL 8h Global ransomware قطاعات متعددة CRITICAL 8h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 11h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 11h Global phishing قطاعات متعددة HIGH 12h Global insider خدمات الأمن السيبراني CRITICAL 12h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 12h Global data_breach القطاع الحكومي CRITICAL 5h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 5h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 7h Global malware الطاقة والمرافق CRITICAL 8h Global ransomware قطاعات متعددة CRITICAL 8h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 11h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 11h Global phishing قطاعات متعددة HIGH 12h Global insider خدمات الأمن السيبراني CRITICAL 12h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 12h Global data_breach القطاع الحكومي CRITICAL 5h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 5h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 7h Global malware الطاقة والمرافق CRITICAL 8h Global ransomware قطاعات متعددة CRITICAL 8h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 11h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 11h Global phishing قطاعات متعددة HIGH 12h Global insider خدمات الأمن السيبراني CRITICAL 12h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 12h
الثغرات

CVE-2017-12231

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Cisco IOS Software Network Address Translation Denial-of-Service Vulnerability — A vulnerability in the implementation of Network Address Translation (NAT) functionality in Cisco IOS could allow an un
نُشر: Mar 3, 2022  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Cisco IOS Software Network Address Translation Denial-of-Service Vulnerability — A vulnerability in the implementation of Network Address Translation (NAT) functionality in Cisco IOS could allow an unauthenticated, remote attacker to cause a denial of service.

🤖 ملخص AI

CVE-2017-12231 is a critical vulnerability in Cisco IOS Software's Network Address Translation (NAT) implementation that allows an unauthenticated, remote attacker to cause a denial of service (DoS) condition. With a CVSS score of 9.0 and publicly available exploits, this vulnerability poses a severe risk to network infrastructure relying on Cisco IOS devices with NAT enabled. Successful exploitation could crash affected devices or cause them to reload, disrupting network connectivity. Organizations using Cisco IOS routers and switches with NAT functionality should prioritize immediate patching.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 7, 2026 20:32
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability has significant impact across Saudi Arabian infrastructure given the widespread deployment of Cisco IOS devices. The telecom sector (STC, Mobily, Zain) is at highest risk as NAT is fundamental to their network operations. Government entities regulated by NCA, banking institutions under SAMA oversight, and energy sector organizations including Saudi Aramco heavily rely on Cisco networking equipment with NAT functionality. A successful DoS attack could disrupt critical services including online banking, government e-services (Absher, Tawakkalna), and industrial control network communications in the energy sector. Saudi healthcare networks and educational institutions using Cisco infrastructure are also vulnerable.
🏢 القطاعات السعودية المتأثرة
Telecommunications Government Banking Energy Healthcare Education Retail
⚖️ درجة المخاطر السعودية (AI)
8.5
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all Cisco IOS devices with NAT enabled using 'show ip nat translations' and 'show ip nat statistics' commands
2. Apply Cisco's official security patch immediately — refer to Cisco Security Advisory cisco-sa-20170927-nat
3. If immediate patching is not possible, implement the following compensating controls:
- Deploy ACLs to restrict traffic to NAT-enabled interfaces from untrusted sources
- Enable Control Plane Policing (CoPP) to rate-limit traffic to the device
- Monitor device CPU and memory utilization for anomalies
4. Implement IPS/IDS signatures to detect exploitation attempts
5. Ensure device redundancy (HSRP/VRRP) is configured to minimize service disruption
6. Schedule maintenance windows for patching production devices
7. Verify patch application with 'show version' command post-update

Detection Rules:
- Monitor for unexpected device reloads via syslog
- Alert on high NAT translation table utilization
- Monitor for crafted packets targeting NAT-enabled interfaces
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أجهزة Cisco IOS التي تم تفعيل NAT عليها باستخدام أوامر 'show ip nat translations' و 'show ip nat statistics'
2. تطبيق التصحيح الأمني الرسمي من Cisco فوراً — الرجوع إلى نشرة Cisco الأمنية cisco-sa-20170927-nat
3. في حالة عدم إمكانية التصحيح الفوري، تنفيذ الضوابط التعويضية التالية:
- نشر قوائم التحكم في الوصول (ACL) لتقييد حركة المرور إلى واجهات NAT من المصادر غير الموثوقة
- تفعيل سياسة مستوى التحكم (CoPP) للحد من معدل حركة المرور إلى الجهاز
- مراقبة استخدام المعالج والذاكرة للأجهزة للكشف عن أي شذوذ
4. تنفيذ توقيعات IPS/IDS للكشف عن محاولات الاستغلال
5. التأكد من تكوين تكرار الأجهزة (HSRP/VRRP) لتقليل انقطاع الخدمة
6. جدولة نوافذ الصيانة لتصحيح أجهزة الإنتاج
7. التحقق من تطبيق التصحيح باستخدام أمر 'show version' بعد التحديث

قواعد الكشف:
- مراقبة إعادة تشغيل الأجهزة غير المتوقعة عبر سجلات النظام
- التنبيه عند ارتفاع استخدام جدول ترجمة NAT
- مراقبة الحزم المصممة التي تستهدف واجهات NAT
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC-2:3-1 (Network Security) ECC-2:3-3 (Infrastructure Security) ECC-2:4-1 (Vulnerability Management) ECC-2:5-2 (Incident Management)
🔵 SAMA CSF
3.3.3 (Network Security Management) 3.3.4 (System Security) 3.3.7 (Vulnerability Management) 3.4.1 (Incident and Threat Management)
🟡 ISO 27001:2022
A.8.9 (Configuration Management) A.8.8 (Management of Technical Vulnerabilities) A.8.20 (Networks Security) A.8.21 (Security of Network Services)
🟣 PCI DSS v4.0
PCI DSS 6.3.3 (Patching Security Vulnerabilities) PCI DSS 1.2.1 (Network Security Controls) PCI DSS 11.3 (Vulnerability Scanning)
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Cisco:IOS software
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS6.80%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-03-24
تاريخ النشر 2022-03-03
المصدر cisa_kev
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
8.5
/ 10.0 — مخاطر السعودية
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.