📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability الحكومة والإدارة العامة CRITICAL 24m Global general الأمن السيبراني LOW 51m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 52m Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 54m Global vulnerability برامج المؤسسات والخدمات السحابية CRITICAL 1h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 2h Global vulnerability متصفحات الويب والبنية التحتية للإنترنت CRITICAL 2h Global data_breach تكنولوجيا ووسائل التواصل الاجتماعي MEDIUM 2h Global supply_chain تطوير البرمجيات / التكنولوجيا CRITICAL 2h Global vulnerability استضافة الويب وإدارة المحتوى CRITICAL 3h Global vulnerability الحكومة والإدارة العامة CRITICAL 24m Global general الأمن السيبراني LOW 51m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 52m Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 54m Global vulnerability برامج المؤسسات والخدمات السحابية CRITICAL 1h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 2h Global vulnerability متصفحات الويب والبنية التحتية للإنترنت CRITICAL 2h Global data_breach تكنولوجيا ووسائل التواصل الاجتماعي MEDIUM 2h Global supply_chain تطوير البرمجيات / التكنولوجيا CRITICAL 2h Global vulnerability استضافة الويب وإدارة المحتوى CRITICAL 3h Global vulnerability الحكومة والإدارة العامة CRITICAL 24m Global general الأمن السيبراني LOW 51m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 52m Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 54m Global vulnerability برامج المؤسسات والخدمات السحابية CRITICAL 1h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 2h Global vulnerability متصفحات الويب والبنية التحتية للإنترنت CRITICAL 2h Global data_breach تكنولوجيا ووسائل التواصل الاجتماعي MEDIUM 2h Global supply_chain تطوير البرمجيات / التكنولوجيا CRITICAL 2h Global vulnerability استضافة الويب وإدارة المحتوى CRITICAL 3h
الثغرات

CVE-2020-37020

مرتفع
SonarQube 8.3.1 contains an unquoted service path vulnerability that allows local attackers to gain SYSTEM privileges by exploiting the service executable path. Attackers can replace the wrapper.exe i
CWE-428 — نوع الضعف
نُشر: Jan 29, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

SonarQube 8.3.1 contains an unquoted service path vulnerability that allows local attackers to gain SYSTEM privileges by exploiting the service executable path. Attackers can replace the wrapper.exe in the service path with a malicious executable to execute code with highest system privileges during service restart.

🤖 ملخص AI

SonarQube 8.3.1 contains a critical privilege escalation vulnerability through unquoted service paths, allowing local attackers to achieve SYSTEM-level code execution by replacing wrapper.exe with malicious executables. This vulnerability affects organizations using SonarQube for code quality management and requires immediate patching. The attack requires local access but results in complete system compromise with the highest privilege level.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 27, 2026 12:52
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi government agencies, financial institutions, and large enterprises using SonarQube for DevOps and code quality management. High-risk sectors include: SAMA-regulated banks and financial institutions using SonarQube in development environments, Saudi government IT departments (NCA, NCSC oversight), telecommunications companies (STC, Mobily) with development infrastructure, and energy sector organizations (ARAMCO subsidiaries) managing critical infrastructure code. The vulnerability is particularly dangerous in shared development environments where multiple developers have local system access.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Telecommunications Energy and Utilities Healthcare Large Enterprises with DevOps Infrastructure
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
1. IMMEDIATE ACTIONS:
- Identify all SonarQube 8.3.1 installations across your infrastructure
- Restrict local access to SonarQube service directories to authorized personnel only
- Review service account permissions and apply principle of least privilege
- Monitor for suspicious wrapper.exe modifications or replacements

2. PATCHING GUIDANCE:
- Upgrade SonarQube to version 8.4.0 or later immediately
- Apply patches in non-production environments first
- Restart SonarQube services after patching to ensure new service path is properly registered

3. COMPENSATING CONTROLS (if immediate patching not possible):
- Implement file integrity monitoring (FIM) on SonarQube installation directories
- Use Windows AppLocker or equivalent to restrict executable execution in service paths
- Apply NTFS permissions to make wrapper.exe read-only for service account
- Disable local administrator access for non-essential users

4. DETECTION RULES:
- Monitor Windows Event Logs for service path modifications (Event ID 7045)
- Alert on wrapper.exe file modifications or replacements
- Track failed service start attempts with privilege escalation indicators
- Monitor process creation from SonarQube service directories
🔧 خطوات المعالجة (العربية)
1. الإجراءات الفورية:
- تحديد جميع تثبيتات SonarQube 8.3.1 عبر البنية التحتية الخاصة بك
- تقييد الوصول المحلي إلى مجلدات خدمة SonarQube للموظفين المصرح لهم فقط
- مراجعة أذونات حساب الخدمة وتطبيق مبدأ أقل امتياز
- مراقبة التعديلات أو الاستبدالات المريبة لـ wrapper.exe

2. إرشادات التصحيح:
- ترقية SonarQube إلى الإصدار 8.4.0 أو أحدث فوراً
- تطبيق التصحيحات في بيئات غير الإنتاج أولاً
- إعادة تشغيل خدمات SonarQube بعد التصحيح لضمان تسجيل مسار الخدمة الجديد بشكل صحيح

3. الضوابط البديلة (إذا لم يكن التصحيح الفوري ممكناً):
- تنفيذ مراقبة سلامة الملفات (FIM) على مجلدات تثبيت SonarQube
- استخدام Windows AppLocker أو ما يعادله لتقييد تنفيذ الملفات التنفيذية في مسارات الخدمة
- تطبيق أذونات NTFS لجعل wrapper.exe للقراءة فقط لحساب الخدمة
- تعطيل وصول المسؤول المحلي للمستخدمين غير الأساسيين

4. قواعد الكشف:
- مراقبة سجلات أحداث Windows لتعديلات مسار الخدمة (معرف الحدث 7045)
- التنبيه على تعديلات أو استبدالات ملف wrapper.exe
- تتبع محاولات بدء الخدمة الفاشلة مع مؤشرات تصعيد الامتيازات
- مراقبة إنشاء العمليات من مجلدات خدمة SonarQube
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Access Control Policies ECC 2024 A.5.2.1 - User Registration and De-registration ECC 2024 A.5.3.1 - Access Rights Review ECC 2024 A.6.1.2 - Segregation of Duties ECC 2024 A.12.2.1 - Change Management
🔵 SAMA CSF
SAMA CSF ID.AM-2 - Software Inventory SAMA CSF PR.AC-1 - Access Control Policy SAMA CSF PR.AC-4 - Access Rights Management SAMA CSF DE.CM-3 - Monitoring Activities SAMA CSF RS.MI-2 - Incident Response Procedures
🟡 ISO 27001:2022
ISO 27001:2022 A.5.3 - Segregation of Duties ISO 27001:2022 A.6.2 - User Access Management ISO 27001:2022 A.8.1 - User Endpoint Devices ISO 27001:2022 A.12.2 - Change Management ISO 27001:2022 A.12.4 - Logging
🟣 PCI DSS v4.0.1
PCI DSS 2.2.4 - Configure System Security Parameters PCI DSS 6.2 - Ensure Security Patches Installed PCI DSS 7.1 - Limit Access to System Components PCI DSS 10.2 - Implement Automated Audit Trails
📊 CVSS Score
7.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.8
CWECWE-428
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-29
المصدر nvd
المشاهدات 8
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-428
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.