جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 53m Global apt قطاعات متعددة HIGH 2h Global general المحتوى الرقمي وحقوق الملكية الفكرية MEDIUM 3h Global malware قطاع التكنولوجيا وتطوير البرامج CRITICAL 3h Global ddos تكنولوجيا ووسائل التواصل الاجتماعي HIGH 4h Global phishing الخدمات المالية والاتصالات والجمهور العام HIGH 4h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 5h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 5h Global malware الخدمات المالية CRITICAL 5h Global general البرمجيات والتكنولوجيا LOW 6h Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 53m Global apt قطاعات متعددة HIGH 2h Global general المحتوى الرقمي وحقوق الملكية الفكرية MEDIUM 3h Global malware قطاع التكنولوجيا وتطوير البرامج CRITICAL 3h Global ddos تكنولوجيا ووسائل التواصل الاجتماعي HIGH 4h Global phishing الخدمات المالية والاتصالات والجمهور العام HIGH 4h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 5h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 5h Global malware الخدمات المالية CRITICAL 5h Global general البرمجيات والتكنولوجيا LOW 6h Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 53m Global apt قطاعات متعددة HIGH 2h Global general المحتوى الرقمي وحقوق الملكية الفكرية MEDIUM 3h Global malware قطاع التكنولوجيا وتطوير البرامج CRITICAL 3h Global ddos تكنولوجيا ووسائل التواصل الاجتماعي HIGH 4h Global phishing الخدمات المالية والاتصالات والجمهور العام HIGH 4h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 5h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 5h Global malware الخدمات المالية CRITICAL 5h Global general البرمجيات والتكنولوجيا LOW 6h
الثغرات

CVE-2015-2291

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
ثغرة حرمان الخدمة في برنامج تشخيص إيثرنت من إنتل لنظام ويندوز
نُشر: Feb 10, 2023  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Intel Ethernet Diagnostics Driver for Windows Denial-of-Service Vulnerability — Intel ethernet diagnostics driver for Windows IQVW32.sys and IQVW64.sys contain an unspecified vulnerability that allows for a denial-of-service (DoS).

🤖 ملخص AI

CVE-2015-2291 is a critical denial-of-service vulnerability in Intel Ethernet Diagnostics Driver (IQVW32.sys and IQVW64.sys) affecting Windows systems with a CVSS score of 9.0. An attacker can exploit this vulnerability to crash affected systems, causing service disruption. Immediate patching is essential for organizations relying on Intel network infrastructure, particularly in critical sectors.

📄 الوصف (العربية)

برنامج تشخيص إيثرنت من إنتل لنظام ويندوز IQVW32.sys و IQVW64.sys يحتوي على ثغرة أمنية غير محددة تسمح لمهاجم بتنفيذ هجوم حرمان الخدمة (DoS) والذي قد يؤدي إلى توقف النظام أو تعطل الخدمات

🤖 ملخص تنفيذي (AI)

برنامج تشخيص إيثرنت من إنتل لنظام ويندوز يحتوي على ثغرة حرمان خدمة - ملفات IQVW32.sys و IQVW64.sys تحتوي على ثغرة غير محددة تسمح بهجوم حرمان الخدمة

🤖 التحليل الذكي آخر تحليل: Mar 29, 2026 19:54
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability poses significant risk to Saudi banking institutions (SAMA-regulated), government agencies (NCA oversight), healthcare facilities, and energy sector organizations (ARAMCO, SEC) that utilize Intel-based network infrastructure. Telecom operators (STC, Mobily, Zain) managing critical network equipment are particularly vulnerable. The DoS impact could disrupt financial transactions, government services, and critical infrastructure operations across the Kingdom.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare Energy and Utilities Telecommunications Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
8.5
/ 10.0
🔧 Remediation Steps (English)
1. IMMEDIATE ACTIONS:
- Identify all systems running IQVW32.sys or IQVW64.sys using asset inventory tools
- Isolate affected systems from critical network segments if patching cannot be immediately deployed
- Implement network-level DoS mitigation controls

2. PATCHING GUIDANCE:
- Download latest Intel Ethernet Diagnostics Driver from Intel's official support portal
- Deploy patches through WSUS or endpoint management systems
- Prioritize critical infrastructure and financial systems
- Test patches in non-production environment first

3. COMPENSATING CONTROLS:
- Restrict driver loading to authorized users only via Group Policy
- Disable Intel Ethernet Diagnostics Driver if not required for operations
- Implement network segmentation to limit DoS blast radius
- Deploy rate-limiting and traffic filtering at network perimeter

4. DETECTION RULES:
- Monitor for IQVW32.sys/IQVW64.sys process crashes and system hangs
- Alert on unexpected driver loading attempts
- Track system stability metrics and unexpected reboots
- Implement SIEM rules for abnormal network driver behavior
🔧 خطوات المعالجة (العربية)
1. الإجراءات الفورية:
- تحديد جميع الأنظمة التي تقوم بتشغيل IQVW32.sys أو IQVW64.sys باستخدام أدوات جرد الأصول
- عزل الأنظمة المتأثرة عن أجزاء الشبكة الحرجة إذا لم يكن التصحيح ممكنًا فورًا
- تطبيق عناصر تحكم تخفيف هجمات DoS على مستوى الشبكة

2. إرشادات التصحيح:
- تحميل أحدث برنامج تشغيل تشخيص إيثرنت من إنتل من بوابة الدعم الرسمية
- نشر التصحيحات عبر WSUS أو أنظمة إدارة نقاط النهاية
- إعطاء الأولوية للبنية التحتية الحرجة والأنظمة المالية
- اختبار التصحيحات في بيئة غير الإنتاج أولاً

3. عناصر التحكم البديلة:
- تقييد تحميل برنامج التشغيل للمستخدمين المصرح لهم فقط عبر Group Policy
- تعطيل برنامج تشخيص إيثرنت من إنتل إذا لم يكن مطلوبًا للعمليات
- تطبيق تقسيم الشبكة لتحديد نطاق تأثير DoS
- نشر تحديد معدل التصفية على محيط الشبكة

4. قواعد الكشف:
- مراقبة أعطال عملية IQVW32.sys/IQVW64.sys وتعليق النظام
- التنبيه على محاولات تحميل برنامج التشغيل غير المتوقعة
- تتبع مقاييس استقرار النظام وإعادة التشغيل غير المتوقعة
- تطبيق قواعد SIEM للسلوك غير الطبيعي لبرنامج تشغيل الشبكة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.12.2.1 - Change management procedures ECC 2024 A.14.2.1 - Secure development policy
🔵 SAMA CSF
SAMA CSF ID.RA-1 - Asset management and vulnerability identification SAMA CSF PR.IP-12 - System and information integrity SAMA CSF DE.CM-8 - Vulnerability scans
🟡 ISO 27001:2022
ISO 27001:2022 A.12.3.1 - Segregation of development, test and production environments ISO 27001:2022 A.12.6.1 - Management of technical vulnerabilities ISO 27001:2022 A.14.2.1 - Secure development policy
🟣 PCI DSS v4.0
PCI DSS 6.2 - Security patches and updates PCI DSS 11.2 - Vulnerability scanning
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Intel:Ethernet Diagnostics Driver for Windows
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS4.32%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2023-03-03
تاريخ النشر 2023-02-10
المصدر cisa_kev
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
8.5
/ 10.0 — مخاطر السعودية
🏷️ الوسوم
kev actively-exploited ransomware
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.