جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global vulnerability برامج المؤسسات وإدارة قواعد البيانات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global malware الخدمات المالية HIGH 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability تكنولوجيا المعلومات HIGH 3h Global data_breach القطاع الحكومي CRITICAL 12h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 13h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 15h Global malware الطاقة والمرافق CRITICAL 15h Global ransomware قطاعات متعددة CRITICAL 16h Global vulnerability برامج المؤسسات وإدارة قواعد البيانات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global malware الخدمات المالية HIGH 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability تكنولوجيا المعلومات HIGH 3h Global data_breach القطاع الحكومي CRITICAL 12h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 13h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 15h Global malware الطاقة والمرافق CRITICAL 15h Global ransomware قطاعات متعددة CRITICAL 16h Global vulnerability برامج المؤسسات وإدارة قواعد البيانات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global malware الخدمات المالية HIGH 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability تكنولوجيا المعلومات HIGH 3h Global data_breach القطاع الحكومي CRITICAL 12h Global ransomware الخدمات المالية / الأمن السيبراني CRITICAL 13h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 15h Global malware الطاقة والمرافق CRITICAL 15h Global ransomware قطاعات متعددة CRITICAL 16h
الثغرات

CVE-2018-0175

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability — Format string vulnerability in the Link Layer Discovery Protocol (LLDP) subsystem of Cisco IOS Software, Cisco IOS XE Software, and Cisco
نُشر: Mar 3, 2022  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability — Format string vulnerability in the Link Layer Discovery Protocol (LLDP) subsystem of Cisco IOS Software, Cisco IOS XE Software, and Cisco IOS XR Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition or execute arbitrary code with elevated privileges on an affected device.

🤖 ملخص AI

CVE-2018-0175 is a critical format string vulnerability in the LLDP subsystem of Cisco IOS, IOS XE, and IOS XR Software that allows an unauthenticated, adjacent attacker to cause denial of service or execute arbitrary code with elevated privileges. With a CVSS score of 9.0 and known exploits available, this vulnerability poses a severe risk to network infrastructure. The attack requires only Layer 2 adjacency, making it particularly dangerous in shared network environments. A patch is available from Cisco and should be applied immediately.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 9, 2026 17:17
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability has significant impact across virtually all Saudi sectors due to the widespread deployment of Cisco networking equipment. The telecom sector (STC, Mobily, Zain) is at highest risk given their extensive Cisco infrastructure. Government networks regulated by NCA, banking institutions under SAMA oversight, energy sector organizations including Saudi Aramco and SEC, and healthcare facilities all rely heavily on Cisco switches and routers. An adjacent attacker exploiting this vulnerability could compromise core network infrastructure, leading to service disruptions or complete network takeover. Data centers and shared colocation environments in Saudi Arabia are particularly vulnerable due to Layer 2 adjacency requirements being easily met.
🏢 القطاعات السعودية المتأثرة
Telecommunications Government Banking Energy Healthcare Education Defense Transportation
⚖️ درجة المخاطر السعودية (AI)
8.5
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Apply Cisco security patches immediately — refer to Cisco Security Advisory cisco-sa-20180328-lldp for specific fixed software versions
2. Disable LLDP on all interfaces where it is not required: 'no lldp run' globally or 'no lldp receive' / 'no lldp transmit' per interface
3. Implement network segmentation to limit Layer 2 adjacency exposure

Detection and Monitoring:
4. Monitor for abnormal LLDP packets using IDS/IPS signatures — Snort SIDs related to LLDP format string attacks
5. Enable logging on Cisco devices to detect crash events or unexpected reloads
6. Deploy 802.1X port-based authentication to prevent unauthorized devices from gaining Layer 2 access

Compensating Controls:
7. Implement port security on switch interfaces to limit MAC addresses
8. Use private VLANs to restrict Layer 2 communication between hosts
9. Conduct a full inventory of all Cisco IOS, IOS XE, and IOS XR devices and prioritize patching based on exposure
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تطبيق تصحيحات Cisco الأمنية فوراً — الرجوع إلى نشرة Cisco الأمنية cisco-sa-20180328-lldp للحصول على إصدارات البرامج المصححة
2. تعطيل LLDP على جميع المنافذ التي لا تحتاجه: 'no lldp run' على مستوى الجهاز أو 'no lldp receive' / 'no lldp transmit' لكل منفذ
3. تنفيذ تجزئة الشبكة للحد من التعرض على الطبقة الثانية

الكشف والمراقبة:
4. مراقبة حزم LLDP غير الطبيعية باستخدام أنظمة كشف ومنع التسلل
5. تفعيل التسجيل على أجهزة Cisco للكشف عن أحداث التعطل أو إعادة التشغيل غير المتوقعة
6. نشر مصادقة 802.1X على المنافذ لمنع الأجهزة غير المصرح بها من الوصول للطبقة الثانية

الضوابط التعويضية:
7. تنفيذ أمان المنافذ على واجهات المحولات للحد من عناوين MAC
8. استخدام شبكات VLAN الخاصة لتقييد الاتصال على الطبقة الثانية
9. إجراء جرد كامل لجميع أجهزة Cisco IOS و IOS XE و IOS XR وتحديد أولويات التصحيح بناءً على التعرض
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
2-3-1 (Network Security) 2-3-4 (Infrastructure Security) 2-5-1 (Vulnerability Management) 2-2-1 (Asset Management)
🔵 SAMA CSF
3.3.3 (Network Security Management) 3.3.4 (Infrastructure Security) 3.4.1 (Vulnerability Management) 3.3.7 (Security Monitoring)
🟡 ISO 27001:2022
A.8.9 (Configuration Management) A.8.8 (Management of Technical Vulnerabilities) A.8.20 (Networks Security) A.8.22 (Segregation of Networks)
🟣 PCI DSS v4.0
6.3.3 (Patching Security Vulnerabilities) 11.3 (Vulnerability Scanning) 1.2 (Network Segmentation) 2.2.1 (System Configuration Standards)
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Cisco:IOS, XR, and XE Software
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS2.17%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-03-17
تاريخ النشر 2022-03-03
المصدر cisa_kev
المشاهدات 4
🇸🇦 درجة المخاطر السعودية
8.5
/ 10.0 — مخاطر السعودية
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.