📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt الخدمات المالية والمصرفية HIGH 7h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 9h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 9h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 10h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 11h Global supply_chain تطوير البرمجيات HIGH 11h Global general التأمين/إدارة المخاطر HIGH 11h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 12h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 14h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 14h Global apt الخدمات المالية والمصرفية HIGH 7h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 9h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 9h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 10h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 11h Global supply_chain تطوير البرمجيات HIGH 11h Global general التأمين/إدارة المخاطر HIGH 11h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 12h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 14h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 14h Global apt الخدمات المالية والمصرفية HIGH 7h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 9h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 9h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 10h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 11h Global supply_chain تطوير البرمجيات HIGH 11h Global general التأمين/إدارة المخاطر HIGH 11h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 12h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 14h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 14h
الثغرات

CVE-2018-25360

مرتفع
CWE-121 — نوع الضعف
نُشر: May 25, 2026  ·  آخر تحديث: Jun 1, 2026  ·  المصدر: NVD
CVSS v3
8.4
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

AgataSoft Auto PingMaster 1.5 contains a stack-based buffer overflow vulnerability in the Trace Route host name field that allows local attackers to execute arbitrary code by triggering structured exception handling. Attackers can craft a malicious ping.txt file with shellcode and jump instructions that overwrite the SEH handler pointer to achieve code execution when the file contents are pasted into the application.

🤖 ملخص AI

CVE-2018-25360 is a stack-based buffer overflow vulnerability in AgataSoft Auto PingMaster 1.5 affecting the Trace Route hostname field. Attackers can exploit this via crafted ping.txt files to execute arbitrary code through SEH handler manipulation. With a CVSS score of 8.4 and no available patch, this poses a significant risk to organizations using this legacy network diagnostic tool.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 28, 2026 23:32
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily affects Saudi government IT departments, telecommunications operators (STC), and smaller enterprises that may still use legacy network diagnostic tools. Government agencies under NCA oversight and ARAMCO's IT infrastructure are at moderate risk if Auto PingMaster is deployed. The local attack vector limits exposure, but organizations with shared workstations or weak access controls face elevated risk. Banking sector impact is minimal unless used in isolated network segments.
🏢 القطاعات السعودية المتأثرة
Government Telecommunications Energy Education Healthcare Small/Medium Enterprises
⚖️ درجة المخاطر السعودية (AI)
6.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all systems running AgataSoft Auto PingMaster 1.5 and document usage across the organization
2. Restrict file access permissions to ping.txt files and implement strict input validation
3. Disable or uninstall Auto PingMaster 1.5 if alternative network diagnostic tools are available
4. Implement application whitelisting to prevent execution of untrusted ping.txt files

Compensating Controls:
1. Deploy Data Execution Prevention (DEP) and Address Space Layout Randomization (ASLR) on affected systems
2. Run the application with minimal user privileges and disable SEH-based exploits where possible
3. Monitor for suspicious ping.txt file creation and modification in user directories
4. Implement file integrity monitoring on application directories

Detection Rules:
1. Alert on ping.txt files exceeding 1KB in size or containing binary/shellcode patterns
2. Monitor for abnormal process termination or exception handling in Auto PingMaster processes
3. Track unauthorized modifications to SEH handler pointers via kernel debugging tools
4. Log all instances of ping.txt file access and paste operations within the application
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حصر جميع الأنظمة التي تقوم بتشغيل AgataSoft Auto PingMaster 1.5 وتوثيق الاستخدام عبر المنظمة
2. تقييد أذونات الوصول إلى ملفات ping.txt وتطبيق التحقق الصارم من المدخلات
3. تعطيل أو إلغاء تثبيت Auto PingMaster 1.5 إذا كانت أدوات تشخيصية شبكية بديلة متاحة
4. تطبيق قائمة بيضاء للتطبيقات لمنع تنفيذ ملفات ping.txt غير الموثوقة

الضوابط التعويضية:
1. نشر Data Execution Prevention (DEP) و Address Space Layout Randomization (ASLR) على الأنظمة المتأثرة
2. تشغيل التطبيق بأقل امتيازات للمستخدم وتعطيل الاستغلالات القائمة على SEH حيثما أمكن
3. مراقبة إنشاء وتعديل ملفات ping.txt المريبة في دلائل المستخدم
4. تطبيق مراقبة سلامة الملفات على دلائل التطبيقات

قواعد الكشف:
1. تنبيه على ملفات ping.txt التي تتجاوز 1KB أو تحتوي على أنماط ثنائية/shellcode
2. مراقبة إنهاء العملية غير الطبيعي أو معالجة الاستثناءات في عمليات Auto PingMaster
3. تتبع التعديلات غير المصرح بها على مؤشرات معالج SEH عبر أدوات تصحيح النواة
4. تسجيل جميع حالات الوصول إلى ملفات ping.txt وعمليات اللصق داخل التطبيق
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Information Security Policies and Procedures ECC 2024 A.8.1.1 - User Endpoint Devices ECC 2024 A.8.2.1 - Privileged Access Rights ECC 2024 A.8.3.1 - Access Control Implementation
🔵 SAMA CSF
SAMA CSF ID.AM-2 - Software Inventory and Management SAMA CSF PR.AC-1 - Access Control Policy SAMA CSF PR.PT-1 - Security Awareness and Training SAMA CSF DE.CM-1 - System Monitoring
🟡 ISO 27001:2022
ISO 27001:2022 A.5.1 - Policies for Information Security ISO 27001:2022 A.8.1 - User Endpoint Devices ISO 27001:2022 A.8.2 - Privileged Access Rights ISO 27001:2022 A.8.3 - Information Access Restriction
📊 CVSS Score
8.4
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.4
CWECWE-121
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-25
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
6.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-121
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.