جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 2h Global malware الطاقة والمرافق CRITICAL 2h Global ransomware قطاعات متعددة CRITICAL 3h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 5h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 6h Global phishing قطاعات متعددة HIGH 6h Global insider خدمات الأمن السيبراني CRITICAL 6h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 7h Global malware الخدمات المالية والعملات المشفرة CRITICAL 7h Global malware تكنولوجيا والخدمات السحابية HIGH 7h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 2h Global malware الطاقة والمرافق CRITICAL 2h Global ransomware قطاعات متعددة CRITICAL 3h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 5h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 6h Global phishing قطاعات متعددة HIGH 6h Global insider خدمات الأمن السيبراني CRITICAL 6h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 7h Global malware الخدمات المالية والعملات المشفرة CRITICAL 7h Global malware تكنولوجيا والخدمات السحابية HIGH 7h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 2h Global malware الطاقة والمرافق CRITICAL 2h Global ransomware قطاعات متعددة CRITICAL 3h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 5h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 6h Global phishing قطاعات متعددة HIGH 6h Global insider خدمات الأمن السيبراني CRITICAL 6h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 7h Global malware الخدمات المالية والعملات المشفرة CRITICAL 7h Global malware تكنولوجيا والخدمات السحابية HIGH 7h
الثغرات

CVE-2021-37415

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Zoho ManageEngine ServiceDesk Authentication Bypass Vulnerability — Zoho ManageEngine ServiceDesk Plus before 11302 is vulnerable to authentication bypass that allows a few REST-API URLs without authe
نُشر: Dec 1, 2021  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Zoho ManageEngine ServiceDesk Authentication Bypass Vulnerability — Zoho ManageEngine ServiceDesk Plus before 11302 is vulnerable to authentication bypass that allows a few REST-API URLs without authentication

🤖 ملخص AI

Zoho ManageEngine ServiceDesk Plus versions before 11302 contain a critical authentication bypass vulnerability affecting REST API endpoints, allowing unauthenticated access to sensitive functionality. With a CVSS score of 9.0 and publicly available exploits, this vulnerability poses an immediate threat to organizations using vulnerable versions. Immediate patching is essential to prevent unauthorized access to ticketing systems, customer data, and IT infrastructure management interfaces.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 21, 2026 04:55
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations across multiple critical sectors are at significant risk. Government agencies and NCA-regulated entities using ServiceDesk Plus for IT service management face potential exposure of sensitive administrative data and audit trails. Banking sector institutions (SAMA-regulated) using this platform risk unauthorized access to IT infrastructure supporting financial systems. Healthcare organizations may expose patient-related IT service records. Telecommunications providers (STC, Mobily) and energy sector entities (ARAMCO, SEC) relying on ServiceDesk Plus for IT operations face potential disruption and data exfiltration. The vulnerability's authentication bypass nature makes it particularly dangerous in Saudi's interconnected critical infrastructure environment.
🏢 القطاعات السعودية المتأثرة
Government and Public Administration Banking and Financial Services Healthcare and Medical Services Energy and Utilities Telecommunications Critical Infrastructure Education Large Enterprises
⚖️ درجة المخاطر السعودية (AI)
9.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all instances of Zoho ManageEngine ServiceDesk Plus in your environment and document current versions
2. Isolate vulnerable instances from external network access immediately if patching cannot be completed within 24 hours
3. Review access logs for REST API endpoints (particularly /api/v3/ paths) for suspicious unauthenticated requests
4. Check for indicators of compromise: unusual API calls, data exports, or configuration changes

PATCHING GUIDANCE:
1. Upgrade all ServiceDesk Plus installations to version 11302 or later immediately
2. Apply patches in a staged approach: test environment first, then production during maintenance windows
3. Verify patch application by checking version numbers and testing authentication requirements on REST endpoints
4. Review Zoho's security advisories for any additional mitigations

COMPENSATING CONTROLS (if immediate patching not possible):
1. Implement network-level access controls restricting ServiceDesk Plus REST API access to authorized IP ranges only
2. Deploy WAF rules blocking unauthenticated requests to /api/v3/ endpoints
3. Enable detailed logging and monitoring of all API access attempts
4. Implement rate limiting on API endpoints
5. Disable unnecessary REST API endpoints if business requirements allow

DETECTION RULES:
1. Monitor for HTTP requests to /api/v3/* endpoints without valid authentication tokens
2. Alert on successful API responses (HTTP 200) to REST endpoints from unauthenticated sources
3. Track unusual patterns in API endpoint access (bulk data retrieval, configuration changes)
4. Monitor for POST/PUT requests to sensitive endpoints like /api/v3/tickets, /api/v3/users, /api/v3/assets
5. Implement SIEM rules correlating multiple failed authentication attempts followed by successful unauthenticated API calls
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حدد جميع نسخ Zoho ManageEngine ServiceDesk Plus في بيئتك وقم بتوثيق الإصدارات الحالية
2. عزل النسخ الضعيفة عن الوصول الخارجي للشبكة فوراً إذا لم يكن التصحيح ممكناً خلال 24 ساعة
3. راجع سجلات الوصول لنقاط نهاية REST API (خاصة مسارات /api/v3/) للطلبات المريبة غير المصرح بها
4. تحقق من مؤشرات الاختراق: استدعاءات API غير عادية أو تصدير البيانات أو تغييرات التكوين

إرشادات التصحيح:
1. قم بترقية جميع تثبيتات ServiceDesk Plus إلى الإصدار 11302 أو أحدث فوراً
2. طبق التصحيحات بطريقة مرحلية: بيئة الاختبار أولاً، ثم الإنتاج أثناء نوافذ الصيانة
3. تحقق من تطبيق التصحيح بفحص أرقام الإصدارات واختبار متطلبات المصادقة على نقاط النهاية
4. راجع استشارات أمان Zoho للحصول على أي تخفيفات إضافية

الضوابط البديلة (إذا لم يكن التصحيح الفوري ممكناً):
1. تطبيق ضوابط الوصول على مستوى الشبكة لتقييد وصول REST API لـ ServiceDesk Plus إلى نطاقات IP المصرح بها فقط
2. نشر قواعد WAF لحجب الطلبات غير المصرح بها إلى نقاط النهاية /api/v3/
3. تفعيل السجلات التفصيلية ومراقبة جميع محاولات الوصول إلى API
4. تطبيق تحديد معدل على نقاط نهاية API
5. تعطيل نقاط نهاية REST API غير الضرورية إذا سمحت متطلبات العمل

قواعد الكشف:
1. مراقبة طلبات HTTP إلى نقاط النهاية /api/v3/* بدون رموز مصادقة صحيحة
2. تنبيه الاستجابات الناجحة (HTTP 200) لنقاط النهاية من مصادر غير مصرح بها
3. تتبع الأنماط غير العادية في وصول نقاط النهاية (استرجاع البيانات بكميات كبيرة وتغييرات التكوين)
4. مراقبة طلبات POST/PUT إلى نقاط النهاية الحساسة مثل /api/v3/tickets و /api/v3/users و /api/v3/assets
5. تطبيق قواعد SIEM التي تربط محاولات المصادقة الفاشلة المتعددة متبوعة باستدعاءات API غير مصرح بها ناجحة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
5.1.1 - Access Control and Authentication 5.1.2 - User Access Management 5.2.1 - Information Security Policies 5.3.1 - Cryptography and Encryption 5.4.1 - Logging and Monitoring 5.4.2 - Security Event Management
🔵 SAMA CSF
ID.AM-1 - Asset Management PR.AC-1 - Access Control PR.AC-2 - Physical and Logical Access DE.CM-1 - Detection and Analysis DE.AE-1 - Anomalies and Events RS.MI-1 - Incident Response
🟡 ISO 27001:2022
A.5.1.1 - Policies for information security A.6.1.1 - Information security roles and responsibilities A.8.1.1 - User endpoint devices A.9.1.1 - Access control policy A.9.2.1 - User registration and de-registration A.9.4.1 - Password management A.12.4.1 - Event logging A.12.4.3 - Protection of log information
🟣 PCI DSS v4.0
Requirement 2.1 - Default security parameters Requirement 6.2 - Security patches Requirement 7.1 - Access control Requirement 8.1 - User identification Requirement 10.2 - Logging and monitoring
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Zoho:ManageEngine ServiceDesk Plus (SDP)
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS91.97%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2021-12-15
تاريخ النشر 2021-12-01
المصدر cisa_kev
المشاهدات 4
🇸🇦 درجة المخاطر السعودية
9.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.