جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 1h Global phishing قطاعات متعددة HIGH 2h Global insider خدمات الأمن السيبراني CRITICAL 2h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 2h Global malware الخدمات المالية والعملات المشفرة CRITICAL 3h Global malware تكنولوجيا والخدمات السحابية HIGH 3h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 3h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 3h Global general عمليات الأمن السيبراني HIGH 4h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 4h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 1h Global phishing قطاعات متعددة HIGH 2h Global insider خدمات الأمن السيبراني CRITICAL 2h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 2h Global malware الخدمات المالية والعملات المشفرة CRITICAL 3h Global malware تكنولوجيا والخدمات السحابية HIGH 3h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 3h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 3h Global general عمليات الأمن السيبراني HIGH 4h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 4h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 1h Global phishing قطاعات متعددة HIGH 2h Global insider خدمات الأمن السيبراني CRITICAL 2h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 2h Global malware الخدمات المالية والعملات المشفرة CRITICAL 3h Global malware تكنولوجيا والخدمات السحابية HIGH 3h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 3h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 3h Global general عمليات الأمن السيبراني HIGH 4h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 4h
الثغرات

CVE-2020-29583

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability — Zyxel firewalls (ATP, USG, VM) and AP Controllers (NXC2500 and NXC5500) contain a use of hard-coded credentials vulnerability in a
نُشر: Nov 3, 2021  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability — Zyxel firewalls (ATP, USG, VM) and AP Controllers (NXC2500 and NXC5500) contain a use of hard-coded credentials vulnerability in an undocumented account ("zyfwp") with an unchangeable password.

🤖 ملخص AI

Zyxel firewalls and AP controllers contain hard-coded credentials in an undocumented 'zyfwp' account with an unchangeable password, allowing unauthenticated remote attackers to gain administrative access. This critical vulnerability (CVSS 9.0) affects widely deployed network security appliances across Saudi organizations. Exploitation is trivial and exploits are publicly available, making immediate patching essential for all affected deployments.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 19, 2026 07:32
🇸🇦 التأثير على المملكة العربية السعودية
Critical impact on Saudi banking sector (SAMA-regulated institutions), government agencies (NCA, NCSC), telecommunications operators (STC, Mobily), energy sector (Saudi Aramco, SEC), and healthcare organizations. Zyxel firewalls are extensively deployed as perimeter security devices. Compromise enables complete network infiltration, data exfiltration, lateral movement, and potential disruption of critical infrastructure. Government and financial institutions face regulatory compliance violations (SAMA CSF, NCA ECC 2024).
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Telecommunications Energy and Utilities Healthcare Education Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
9.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all Zyxel ATP, USG, VM firewalls and NXC2500/NXC5500 AP controllers in your environment
2. Restrict network access to management interfaces (SSH/HTTPS ports) using firewall rules and ACLs
3. Disable remote management if not operationally required
4. Monitor for unauthorized access attempts to the 'zyfwp' account

PATCHING:
1. Apply Zyxel security patches immediately (firmware updates available for all affected product lines)
2. Verify patch installation and reboot devices to activate updates
3. Test patches in non-production environment first if possible

COMPENSATING CONTROLS (if patching delayed):
1. Implement network segmentation isolating management interfaces
2. Deploy IDS/IPS rules to detect exploitation attempts
3. Enable detailed logging of all administrative access
4. Implement VPN-only access to management interfaces
5. Change default SSH/HTTPS ports if supported

DETECTION:
1. Monitor for SSH/HTTPS connections to 'zyfwp' account
2. Alert on failed authentication attempts followed by successful access
3. Track firmware version changes and configuration modifications
4. Monitor for unusual outbound connections from firewall devices
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع جدران حماية Zyxel ATP و USG و VM ومتحكمات NXC2500/NXC5500 في بيئتك
2. تقييد الوصول إلى واجهات الإدارة (منافذ SSH/HTTPS) باستخدام قواعد جدار الحماية وقوائم التحكم في الوصول
3. تعطيل الإدارة البعيدة إذا لم تكن مطلوبة تشغيلياً
4. مراقبة محاولات الوصول غير المصرح به إلى حساب 'zyfwp'

التصحيح:
1. تطبيق تحديثات أمان Zyxel فوراً (تحديثات البرامج الثابتة متاحة لجميع خطوط المنتجات المتأثرة)
2. التحقق من تثبيت التصحيح وإعادة تشغيل الأجهزة لتفعيل التحديثات
3. اختبار التصحيحات في بيئة غير الإنتاج أولاً إن أمكن

الضوابط البديلة (إذا تأخر التصحيح):
1. تنفيذ تقسيم الشبكة لعزل واجهات الإدارة
2. نشر قواعد IDS/IPS للكشف عن محاولات الاستغلال
3. تفعيل السجلات التفصيلية لجميع الوصول الإداري
4. تنفيذ الوصول عبر VPN فقط إلى واجهات الإدارة
5. تغيير منافذ SSH/HTTPS الافتراضية إذا كانت مدعومة

الكشف:
1. مراقبة اتصالات SSH/HTTPS إلى حساب 'zyfwp'
2. تنبيه محاولات المصادقة الفاشلة متبوعة بالوصول الناجح
3. تتبع تغييرات إصدار البرنامج الثابت وتعديلات التكوين
4. مراقبة الاتصالات الخارجية غير العادية من أجهزة جدار الحماية
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.9.2.1 User registration and de-registration A.9.2.5 Access rights review A.9.4.3 Password management A.10.1.1 Information security event logging A.12.4.1 Event logging
🔵 SAMA CSF
ID.AM-1 Physical and cyber assets are inventoried PR.AC-1 Identities and credentials are issued and managed PR.AC-2 Physical access is managed DE.AE-1 A baseline of network operations is established DE.CM-1 The network is monitored to detect potential cybersecurity events
🟡 ISO 27001:2022
A.5.15 Access control A.8.2.1 User registration and access provisioning A.8.2.3 Management of privileged access rights A.8.3.2 User access provisioning A.8.3.4 Review of user access rights A.9.2.1 User registration and de-registration A.9.4.3 Password management A.12.4.1 Event logging
🟣 PCI DSS v4.0
Requirement 2: Do not use vendor-supplied defaults Requirement 7: Restrict access to cardholder data by business need Requirement 8: Identify and authenticate access to system components Requirement 10: Track and monitor all access to network resources
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Zyxel:Multiple Products
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS94.37%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-05-03
تاريخ النشر 2021-11-03
المصدر cisa_kev
المشاهدات 3
🇸🇦 درجة المخاطر السعودية
9.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.