📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 3h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 8h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 10h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 11h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 14h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 18h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 19h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 3h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 8h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 10h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 11h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 14h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 18h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 19h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 3h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 8h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 10h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 11h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 14h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 18h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 19h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2018-25219

مرتفع ⚡ اختراق متاح
PassFab Excel Password Recovery 8.3.1 contains a structured exception handling buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying a malicious payload in t
CWE-787 — نوع الضعف
نُشر: Mar 26, 2026  ·  آخر تحديث: Apr 2, 2026  ·  المصدر: NVD
CVSS v3
8.4
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

PassFab Excel Password Recovery 8.3.1 contains a structured exception handling buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying a malicious payload in the registration code field. Attackers can craft a buffer overflow payload with a pop-pop-ret gadget and shellcode that triggers code execution when pasted into the Licensed E-mail and Registration Code field during the registration process.

🤖 ملخص AI

PassFab Excel Password Recovery 8.3.1 contains a critical buffer overflow vulnerability (CVE-2018-25219) in its registration code field that allows local attackers to execute arbitrary code with CVSS 8.4. The vulnerability exploits structured exception handling (SEH) mechanisms through crafted payloads containing pop-pop-ret gadgets and shellcode. No patch is available, and exploits are publicly available, making this a significant risk for organizations using this software.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 24, 2026 09:20
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations in the financial and government sectors that use PassFab Excel Password Recovery for password management and recovery operations. Banking institutions (SAMA-regulated) and government agencies (NCA oversight) face the highest risk, as compromised systems could lead to unauthorized access to sensitive financial data, customer information, and classified documents. The local execution requirement limits exposure but remains critical for organizations where users have administrative privileges or shared workstations. Energy sector organizations (ARAMCO, related entities) and telecommunications providers (STC) managing Excel-based data repositories are also at risk.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Energy and Utilities Telecommunications Healthcare Education
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all systems running PassFab Excel Password Recovery 8.3.1 and document their locations and data sensitivity levels
2. Restrict local access to affected systems through access control lists and user privilege management
3. Disable or uninstall PassFab Excel Password Recovery 8.3.1 if alternative solutions exist
4. Implement application whitelisting to prevent unauthorized code execution

Patching Guidance:
- No official patch is available from PassFab; contact vendor for security updates or migration path
- Evaluate alternative password recovery solutions with active security support
- If continued use is necessary, apply the latest available version from PassFab

Compensating Controls:
1. Implement application sandboxing or virtualization for password recovery operations
2. Monitor process execution and registry modifications on affected systems using EDR solutions
3. Restrict registration code input to trusted sources only; disable copy-paste functionality if possible
4. Enforce code signing verification and disable SEH-based exploits through Windows Exploit Guard
5. Implement network segmentation to isolate systems running this software

Detection Rules:
- Monitor for abnormal process creation from PassFab Excel Password Recovery executable
- Alert on structured exception handler (SEH) overwrites or ROP gadget execution patterns
- Track modifications to system memory and unauthorized shellcode execution
- Log all registration code input attempts and flag suspicious character sequences (hex patterns, encoded payloads)
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بحصر جميع الأنظمة التي تقوم بتشغيل PassFab Excel Password Recovery 8.3.1 وتوثيق مواقعها ومستويات حساسية البيانات
2. تقييد الوصول المحلي للأنظمة المتأثرة من خلال قوائم التحكم في الوصول وإدارة امتيازات المستخدم
3. تعطيل أو إلغاء تثبيت PassFab Excel Password Recovery 8.3.1 إذا كانت هناك حلول بديلة
4. تنفيذ قائمة بيضاء للتطبيقات لمنع تنفيذ الرمز غير المصرح به

إرشادات التصحيح:
- لا يتوفر تصحيح رسمي من PassFab؛ اتصل بالمورد للحصول على تحديثات الأمان أو مسار الترحيل
- قيّم حلول استرجاع كلمات المرور البديلة مع دعم أمان نشط
- إذا كان الاستخدام المستمر ضروريًا، طبّق أحدث إصدار متاح من PassFab

الضوابط التعويضية:
1. تنفيذ الحماية الرملية أو المحاكاة الافتراضية لعمليات استرجاع كلمات المرور
2. مراقبة تنفيذ العمليات وتعديلات السجل على الأنظمة المتأثرة باستخدام حلول EDR
3. تقييد إدخال رمز التسجيل للمصادر الموثوقة فقط؛ تعطيل وظيفة النسخ واللصق إن أمكن
4. فرض التحقق من التوقيع الرقمي وتعطيل الاستغلالات القائمة على SEH من خلال Windows Exploit Guard
5. تنفيذ تقسيم الشبكة لعزل الأنظمة التي تقوم بتشغيل هذا البرنامج

قواعد الكشف:
- مراقبة إنشاء العمليات غير الطبيعية من ملف PassFab Excel Password Recovery القابل للتنفيذ
- تنبيه على استبدال معالج الاستثناء المنظم (SEH) أو أنماط تنفيذ ROP gadget
- تتبع التعديلات على ذاكرة النظام وتنفيذ shellcode غير المصرح به
- تسجيل جميع محاولات إدخال رمز التسجيل والتنبيه على تسلسلات الأحرف المريبة (أنماط سادسة عشرية، حمولات مشفرة)
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Information Security Policies (vulnerability management) ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.16.1.5 - Response to information security incidents
🔵 SAMA CSF
SAMA CSF ID.RA-1 - Asset Management and Inventory SAMA CSF PR.IP-12 - Software, firmware, and information integrity mechanisms SAMA CSF DE.CM-8 - Vulnerability scans SAMA CSF RS.RP-1 - Response planning
🟡 ISO 27001:2022
ISO 27001:2022 A.12.6.1 - Management of technical vulnerabilities ISO 27001:2022 A.14.2.1 - Secure development, test and acceptance ISO 27001:2022 A.8.1.1 - Screening ISO 27001:2022 A.5.23 - Information security for supplier relationships
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Ensure security patches are installed within one month of release PCI DSS 11.2 - Run automated vulnerability scanning tools regularly
📦 المنتجات المتأثرة 1 منتج
passfab:excel_password_recovery
📊 CVSS Score
8.4
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.4
CWECWE-787
اختراق متاح ✓ نعم
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-26
المصدر nvd
المشاهدات 4
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
exploit-available CWE-787
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.