جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 1h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 1h Global malware الخدمات المالية CRITICAL 2h Global general البرمجيات والتكنولوجيا LOW 2h Global malware الطاقة CRITICAL 2h Global spyware البرمجيات والتكنولوجيا HIGH 2h Global malware الاتصالات وموفرو خدمات الإنترنت HIGH 2h Global supply_chain تطوير البرامج وسلسلة التوريد HIGH 3h Global vulnerability البرامج ومتصفحات الويب HIGH 3h Global malware الطاقة والمرافق CRITICAL 3h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 1h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 1h Global malware الخدمات المالية CRITICAL 2h Global general البرمجيات والتكنولوجيا LOW 2h Global malware الطاقة CRITICAL 2h Global spyware البرمجيات والتكنولوجيا HIGH 2h Global malware الاتصالات وموفرو خدمات الإنترنت HIGH 2h Global supply_chain تطوير البرامج وسلسلة التوريد HIGH 3h Global vulnerability البرامج ومتصفحات الويب HIGH 3h Global malware الطاقة والمرافق CRITICAL 3h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 1h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 1h Global malware الخدمات المالية CRITICAL 2h Global general البرمجيات والتكنولوجيا LOW 2h Global malware الطاقة CRITICAL 2h Global spyware البرمجيات والتكنولوجيا HIGH 2h Global malware الاتصالات وموفرو خدمات الإنترنت HIGH 2h Global supply_chain تطوير البرامج وسلسلة التوريد HIGH 3h Global vulnerability البرامج ومتصفحات الويب HIGH 3h Global malware الطاقة والمرافق CRITICAL 3h
الثغرات

CVE-2002-0367

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
ثغرة تصعيد الصلاحيات عبر تجاوز المصادقة في SMSS.exe لنظام ويندوز
نُشر: Mar 3, 2022  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Microsoft Windows Privilege Escalation Vulnerability — smss.exe debugging subsystem in Microsoft Windows does not properly authenticate programs that connect to other programs, which allows local users to gain administrator or SYSTEM privileges.

🤖 ملخص AI

Critical privilege escalation vulnerability in Windows Session Manager Subsystem (smss.exe) allows local attackers to gain SYSTEM privileges through improper authentication of inter-process connections. Active exploits exist with no patch available, posing severe risk to legacy Windows systems still in operation.

📄 الوصف (العربية)

تؤثر هذه الثغرة على نظام إدارة الجلسات الفرعي (smss.exe) في أنظمة مايكروسوفت ويندوز القديمة، حيث يفشل النظام في التحقق بشكل صحيح من هوية البرامج التي تتصل ببرامج أخرى. يمكن للمهاجم المحلي استغلال هذا الضعف للحصول على صلاحيات المسؤول أو صلاحيات النظام الكاملة (SYSTEM). نظراً لعدم توفر تحديث أمني ووجود استغلالات فعلية، تشكل هذه الثغرة خطراً كبيراً على المؤسسات التي لا تزال تشغل أنظمة ويندوز القديمة في بيئاتها التشغيلية أو الصناعية.

🤖 ملخص تنفيذي (AI)

ثغرة حرجة لتصعيد الصلاحيات في نظام إدارة الجلسات بويندوز (smss.exe) تسمح للمهاجمين المحليين بالحصول على صلاحيات النظام الكاملة من خلال ضعف المصادقة بين العمليات. توجد استغلالات نشطة دون وجود تحديث أمني، مما يشكل خطراً شديداً على أنظمة ويندوز القديمة المستخدمة.

🤖 التحليل الذكي آخر تحليل: Feb 28, 2026 08:39
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations running legacy Windows systems in industrial control environments, healthcare facilities, or isolated networks face critical risk of complete system compromise. Attackers with local access can escalate to SYSTEM privileges, bypassing all security controls and potentially accessing sensitive data governed by PDPL or disrupting critical infrastructure.
🏢 القطاعات السعودية المتأثرة
القطاع الصحي القطاع الصناعي البنية التحتية الحرجة القطاع المالي القطاع الحكومي قطاع الطاقة
⚖️ درجة المخاطر السعودية (AI)
9.0
/ 10.0
🔧 Remediation Steps (English)
1. Immediately isolate and inventory all legacy Windows systems (Windows 2000/NT) still in operation, prioritizing those in critical infrastructure or with network connectivity.
2. Implement strict network segmentation and access controls to prevent unauthorized local access to affected systems, enforcing multi-factor authentication and privileged access management.
3. Develop and execute a migration plan to upgrade all legacy Windows systems to supported versions (Windows 10/11 or Windows Server 2019/2022) within 90 days, or air-gap systems that cannot be upgraded with continuous monitoring.
🔧 خطوات المعالجة (العربية)
1. عزل وجرد جميع أنظمة ويندوز القديمة (Windows 2000/NT) المستخدمة فوراً، مع إعطاء الأولوية للأنظمة في البنية التحتية الحرجة أو المتصلة بالشبكة.
2. تطبيق تجزئة صارمة للشبكة وضوابط الوصول لمنع الوصول المحلي غير المصرح به للأنظمة المتأثرة، مع فرض المصادقة متعددة العوامل وإدارة الوصول المميز.
3. تطوير وتنفيذ خطة ترحيل لترقية جميع أنظمة ويندوز القديمة إلى إصدارات مدعومة (Windows 10/11 أو Windows Server 2019/2022) خلال 90 يوماً، أو عزل الأنظمة التي لا يمكن ترقيتها مع مراقبة مستمرة.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC-1-2 ECC-2-1 ECC-3-1 ECC-4-1 ECC-5-1
🔵 SAMA CSF
CCC-1.1 CCC-2.1 CCC-4.2 CCC-5.1 TRM-1.1
🟡 ISO 27001:2022
A.12.6.1 A.12.6.2 A.14.2.2 A.18.2.2 A.18.2.3
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Microsoft:Windows
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-03-24
تاريخ النشر 2022-03-03
المصدر cisa_kev
المشاهدات 4
🇸🇦 درجة المخاطر السعودية
9.0
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.