📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 3h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 8h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 10h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 11h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 14h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 18h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 19h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 3h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 8h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 10h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 11h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 14h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 18h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 19h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 3h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 8h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 10h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 11h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 14h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 18h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 19h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2018-25218

مرتفع ⚡ اختراق متاح
PassFab RAR Password Recovery 9.3.2 contains a structured exception handler (SEH) buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying a malicious payload.
CWE-787 — نوع الضعف
نُشر: Mar 26, 2026  ·  آخر تحديث: Apr 2, 2026  ·  المصدر: NVD
CVSS v3
8.4
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

PassFab RAR Password Recovery 9.3.2 contains a structured exception handler (SEH) buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying a malicious payload. Attackers can craft a payload with a buffer overflow, NSEH jump, and shellcode, then paste it into the 'Licensed E-mail and Registration Code' field during registration to trigger code execution.

🤖 ملخص AI

PassFab RAR Password Recovery 9.3.2 contains a critical SEH buffer overflow vulnerability (CVE-2018-25218) allowing local attackers to execute arbitrary code through malicious input in the registration field. With CVSS 8.4 and publicly available exploits, this poses significant risk to organizations using this tool for data recovery operations. No patch is available, requiring immediate mitigation through alternative solutions or compensating controls.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 24, 2026 06:59
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations in banking, government, and healthcare sectors that rely on PassFab RAR Password Recovery for data recovery operations face direct risk of local privilege escalation and arbitrary code execution. Financial institutions (SAMA-regulated banks) and government agencies (NCA oversight) using this tool on workstations could experience unauthorized access to sensitive encrypted archives. Energy sector (ARAMCO, SABIC) and telecommunications (STC, Mobily) IT teams utilizing this recovery tool are vulnerable to insider threats and compromised workstations. The vulnerability is particularly concerning in environments with shared IT infrastructure or contractor access.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare and Medical Services Energy and Utilities Telecommunications IT Services and Consulting
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Inventory all systems running PassFab RAR Password Recovery 9.3.2 and earlier versions
2. Restrict access to the application through Group Policy (Windows) or AppArmor (Linux) to trusted administrators only
3. Disable or uninstall PassFab RAR Password Recovery if alternative solutions exist
4. Implement application whitelisting to prevent unauthorized execution

COMPENSATING CONTROLS:
1. Isolate affected systems from network access when not in use
2. Run the application in a sandboxed environment or virtual machine
3. Implement strict input validation at OS level using Windows Defender Exploit Guard or equivalent
4. Enable Data Execution Prevention (DEP) and Address Space Layout Randomization (ASLR)
5. Monitor process creation and registry modifications for suspicious activity

DETECTION RULES:
1. Monitor for unusual process spawning from PassFab RAR Password Recovery executable
2. Alert on any shellcode patterns or suspicious memory writes in the application's memory space
3. Track modifications to NSEH (Next Structured Exception Handler) chains
4. Log all registration field inputs exceeding normal buffer sizes
5. Monitor for execution of cmd.exe, powershell.exe, or other shells spawned by PassFab process

PATCHING GUIDANCE:
1. Contact PassFab for security updates or migrate to alternative RAR password recovery tools
2. Evaluate third-party alternatives: WinRAR built-in recovery, 7-Zip, or commercial alternatives with active security support
3. If migration is not possible, implement the compensating controls above as interim measures
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حصر جميع الأنظمة التي تقوم بتشغيل PassFab RAR Password Recovery 9.3.2 والإصدارات السابقة
2. تقييد الوصول إلى التطبيق من خلال Group Policy (Windows) أو AppArmor (Linux) للمسؤولين الموثوقين فقط
3. تعطيل أو إلغاء تثبيت PassFab RAR Password Recovery إذا كانت هناك حلول بديلة
4. تنفيذ قائمة بيضاء للتطبيقات لمنع التنفيذ غير المصرح به

الضوابط التعويضية:
1. عزل الأنظمة المتأثرة عن الوصول إلى الشبكة عند عدم الاستخدام
2. تشغيل التطبيق في بيئة معزولة أو جهاز افتراضي
3. تنفيذ التحقق الصارم من المدخلات على مستوى نظام التشغيل باستخدام Windows Defender Exploit Guard أو ما يعادله
4. تفعيل Data Execution Prevention (DEP) و Address Space Layout Randomization (ASLR)
5. مراقبة إنشاء العمليات وتعديلات السجل للنشاط المريب

قواعد الكشف:
1. مراقبة عمليات غير عادية تنبثق من ملف PassFab RAR Password Recovery القابل للتنفيذ
2. التنبيه على أي أنماط shellcode أو عمليات كتابة ذاكرة مريبة في مساحة ذاكرة التطبيق
3. تتبع التعديلات على سلاسل NSEH (معالج الاستثناء المنظم التالي)
4. تسجيل جميع مدخلات حقل التسجيل التي تتجاوز أحجام المخزن المؤقت العادية
5. مراقبة تنفيذ cmd.exe أو powershell.exe أو أوامر أخرى تنبثق من عملية PassFab

إرشادات التصحيح:
1. الاتصال بـ PassFab للحصول على تحديثات أمان أو الهجرة إلى أدوات استرجاع كلمات مرور RAR بديلة
2. تقييم البدائل من جهات خارجية: استرجاع WinRAR المدمج أو 7-Zip أو بدائل تجارية مع دعم أمان نشط
3. إذا لم تكن الهجرة ممكنة، قم بتنفيذ الضوابط التعويضية أعلاه كتدابير مؤقتة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information Security Policies (application security requirements) A.5.2.1 - Information Security Organization (secure development practices) A.8.1.1 - User Endpoint Devices (endpoint protection and hardening) A.8.2.1 - Privileged Access Rights (restriction of local execution) A.8.3.1 - Limitation of Access to Information (application access controls)
🔵 SAMA CSF
ID.AM-2 - Asset Management (inventory of vulnerable applications) PR.AC-1 - Access Control Policy (restrict application execution) PR.DS-5 - Protective Technology (DEP, ASLR implementation) DE.CM-1 - Detection and Analysis (monitor for exploitation attempts) RS.MI-1 - Incident Response (containment of compromised systems)
🟡 ISO 27001:2022
A.5.1.2 - Information Security Policy (application security requirements) A.8.1.1 - User Endpoint Devices (endpoint hardening) A.8.2.1 - Privileged Access Rights (least privilege principle) A.8.3.1 - Access Control (application-level access restrictions) A.12.2.1 - Restrictions on Software Installation (application whitelisting) A.12.6.1 - Management of Technical Vulnerabilities (patch management)
📦 المنتجات المتأثرة 1 منتج
passfab:rar_password_recovery
📊 CVSS Score
8.4
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.4
CWECWE-787
اختراق متاح ✓ نعم
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-26
المصدر nvd
المشاهدات 4
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
exploit-available CWE-787
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.