جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 1h Global phishing قطاعات متعددة HIGH 1h Global insider خدمات الأمن السيبراني CRITICAL 2h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 2h Global malware الخدمات المالية والعملات المشفرة CRITICAL 2h Global malware تكنولوجيا والخدمات السحابية HIGH 2h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 2h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 3h Global general عمليات الأمن السيبراني HIGH 3h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 3h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 1h Global phishing قطاعات متعددة HIGH 1h Global insider خدمات الأمن السيبراني CRITICAL 2h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 2h Global malware الخدمات المالية والعملات المشفرة CRITICAL 2h Global malware تكنولوجيا والخدمات السحابية HIGH 2h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 2h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 3h Global general عمليات الأمن السيبراني HIGH 3h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 3h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 1h Global phishing قطاعات متعددة HIGH 1h Global insider خدمات الأمن السيبراني CRITICAL 2h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 2h Global malware الخدمات المالية والعملات المشفرة CRITICAL 2h Global malware تكنولوجيا والخدمات السحابية HIGH 2h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 2h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 3h Global general عمليات الأمن السيبراني HIGH 3h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 3h
الثغرات

CVE-2020-3580

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability — Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) contain an insufficient input validation vulnerability for user-
نُشر: Nov 3, 2021  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability — Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) contain an insufficient input validation vulnerability for user-supplied input by the web services interface. Successful exploitation could allow an attacker to perform cross-site scripting (XSS) in the context of the interface or access sensitive browser-based information.

🤖 ملخص AI

Cisco ASA and FTD devices contain a critical stored XSS vulnerability (CVSS 9.0) in the web management interface due to insufficient input validation. Successful exploitation allows attackers to inject malicious scripts that execute in administrators' browsers, potentially leading to credential theft, session hijacking, or unauthorized configuration changes. This vulnerability poses an immediate threat to organizations relying on these devices for perimeter security, particularly in Saudi Arabia where Cisco ASA/FTD are widely deployed across critical infrastructure.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 19, 2026 09:36
🇸🇦 التأثير على المملكة العربية السعودية
Critical impact on Saudi banking sector (SAMA-regulated institutions) where Cisco ASA/FTD are primary perimeter security devices. Government agencies (NCA, NCSC oversight) managing sensitive national security networks face high risk of administrative compromise. Energy sector (ARAMCO, SEC) and critical infrastructure operators using these devices for OT/IT segmentation are vulnerable to lateral movement attacks. Telecom operators (STC, Mobily, Zain) managing carrier-grade security appliances could experience service disruption and customer data exposure. Healthcare organizations (MOH) using ASA/FTD for HIPAA-equivalent compliance face patient data breach risks.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services (SAMA-regulated) Government and National Security (NCA, NCSC) Energy and Utilities (ARAMCO, SEC) Telecommunications (STC, Mobily, Zain) Healthcare (MOH, private hospitals) Critical Infrastructure Operators Defense and Military
⚖️ درجة المخاطر السعودية (AI)
9.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Restrict web management interface access to trusted administrative networks only using ACLs
2. Disable HTTP access to management interface; enforce HTTPS with strong TLS 1.2+ only
3. Implement multi-factor authentication (MFA) for all ASA/FTD administrative accounts
4. Review access logs for suspicious web interface activity, particularly POST requests with encoded payloads

PATCHING GUIDANCE:
1. Apply Cisco security patches immediately: ASA 9.6.x, 9.8.x, 9.9.x, 9.12.x versions require specific updates
2. FTD users must update to patched versions (6.4.0.x or later)
3. Test patches in non-production environment first given criticality of these devices
4. Schedule maintenance windows with minimal business impact

COMPENSATING CONTROLS (if patching delayed):
1. Deploy WAF rules blocking XSS payloads at upstream proxy/load balancer
2. Implement Content Security Policy (CSP) headers if supported
3. Use network segmentation to isolate management interfaces on dedicated VLANs
4. Deploy IDS/IPS signatures detecting XSS exploitation attempts

DETECTION RULES:
1. Monitor for HTTP requests to /admin, /webvpn, /+CSCOE+ paths with script tags or encoded payloads
2. Alert on unusual characters in URL parameters: %3C, %3E, %22, %27, javascript:, onerror=
3. Track failed authentication attempts followed by successful logins from different IPs
4. Monitor for configuration changes immediately after web interface access
5. Syslog rule: Alert on 'XSS' or 'input validation' error messages in ASA logs
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تقييد وصول واجهة الإدارة الويب إلى الشبكات الإدارية الموثوقة فقط باستخدام قوائم التحكم في الوصول
2. تعطيل وصول HTTP لواجهة الإدارة؛ فرض HTTPS مع TLS 1.2+ قوي فقط
3. تنفيذ المصادقة متعددة العوامل (MFA) لجميع حسابات إدارة ASA/FTD
4. مراجعة سجلات الوصول للنشاط المريب في واجهة الويب، خاصة طلبات POST مع الحمولات المشفرة

إرشادات التصحيح:
1. تطبيق تصحيحات أمان Cisco فوراً: إصدارات ASA 9.6.x و 9.8.x و 9.9.x و 9.12.x تتطلب تحديثات محددة
2. يجب على مستخدمي FTD التحديث إلى الإصدارات المصححة (6.4.0.x أو أحدث)
3. اختبار التصحيحات في بيئة غير الإنتاج أولاً نظراً لأهمية هذه الأجهزة
4. جدولة نوافذ الصيانة بأقل تأثير على الأعمال

الضوابط البديلة (إذا تأخر التصحيح):
1. نشر قواعد WAF لحجب حمولات XSS في الوكيل/موازن التحميل في المنطقة العليا
2. تنفيذ رؤوس سياسة أمان المحتوى (CSP) إن أمكن
3. استخدام تقسيم الشبكة لعزل واجهات الإدارة على VLANs مخصصة
4. نشر توقيعات IDS/IPS للكشف عن محاولات استغلال XSS

قواعد الكشف:
1. مراقبة طلبات HTTP إلى مسارات /admin و /webvpn و /+CSCOE+ مع علامات النصوص البرمجية أو الحمولات المشفرة
2. تنبيه على الأحرف غير العادية في معاملات URL: %3C و %3E و %22 و %27 و javascript: و onerror=
3. تتبع محاولات المصادقة الفاشلة متبوعة بعمليات تسجيل دخول ناجحة من عناوين IP مختلفة
4. مراقبة تغييرات الإعدادات فوراً بعد وصول واجهة الويب
5. قاعدة Syslog: تنبيه على رسائل خطأ 'XSS' أو 'التحقق من المدخلات' في سجلات ASA
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.14.2.1 - Information security requirements for supplier relationships (Cisco device management) ECC 2024 A.14.2.5 - Addressing information security in supplier agreements ECC 2024 A.5.23 - Access control to information and other assets ECC 2024 A.8.3 - Cryptography (HTTPS enforcement for management interface)
🔵 SAMA CSF
SAMA CSF ID.AM-2 - Hardware and software assets are inventoried (ASA/FTD inventory and patch tracking) SAMA CSF PR.AC-1 - Identities and credentials are issued, managed, verified, revoked, and audited (MFA implementation) SAMA CSF PR.AC-4 - Access is managed based on the principle of least privilege (Management interface segmentation) SAMA CSF DE.CM-1 - The network is monitored to detect potential cybersecurity events (XSS detection rules)
🟡 ISO 27001:2022
ISO 27001:2022 A.5.15 - Access control (Restrict management interface access) ISO 27001:2022 A.5.16 - Authentication (MFA for administrative accounts) ISO 27001:2022 A.5.23 - Cryptography (HTTPS/TLS enforcement) ISO 27001:2022 A.8.1 - User endpoint devices (Web browser security for administrators) ISO 27001:2022 A.8.32 - Change management (Patch deployment procedures)
🟣 PCI DSS v4.0
PCI DSS 6.2 - Ensure all system components and software are protected from known vulnerabilities PCI DSS 7.1 - Limit access to system components by business need to know PCI DSS 8.2 - Ensure proper user authentication management PCI DSS 8.3 - Restrict physical and logical access to cardholder data
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Cisco:Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD)
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS92.62%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-05-03
تاريخ النشر 2021-11-03
المصدر cisa_kev
المشاهدات 3
🇸🇦 درجة المخاطر السعودية
9.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev actively-exploited ransomware
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.