📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt الحكومة والبنية التحتية الحرجة CRITICAL 1h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 2h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 5h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 10h Global vulnerability التعليم العالي CRITICAL 19h Global data_breach القطاع الحكومي HIGH 20h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 20h Global malware تطوير البرمجيات CRITICAL 20h Global phishing قطاعات متعددة HIGH 20h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 1h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 2h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 5h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 10h Global vulnerability التعليم العالي CRITICAL 19h Global data_breach القطاع الحكومي HIGH 20h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 20h Global malware تطوير البرمجيات CRITICAL 20h Global phishing قطاعات متعددة HIGH 20h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 1h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 2h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 5h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 10h Global vulnerability التعليم العالي CRITICAL 19h Global data_breach القطاع الحكومي HIGH 20h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 20h Global malware تطوير البرمجيات CRITICAL 20h Global phishing قطاعات متعددة HIGH 20h
الثغرات

CVE-2020-37216

مرتفع
CWE-20 — نوع الضعف
نُشر: Apr 3, 2026  ·  آخر تحديث: Apr 10, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Hirschmann HiOS devices versions prior to 08.1.00 and 07.1.01 contain a denial of service vulnerability in the EtherNet/IP stack where improper handling of packet length fields allows remote attackers to crash or hang the device. Attackers can send specially crafted UDP EtherNet/IP packets with a length value larger than the actual packet size to render the device inoperable.

🤖 ملخص AI

Hirschmann HiOS devices prior to versions 08.1.00 and 07.1.01 contain a critical denial of service vulnerability in the EtherNet/IP stack caused by improper packet length validation. Remote attackers can send specially crafted UDP packets to crash or hang affected devices, potentially disrupting industrial control systems and critical infrastructure. This vulnerability poses significant risk to Saudi organizations operating industrial networks, particularly in energy, water, and manufacturing sectors.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 1, 2026 08:55
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability directly impacts Saudi critical infrastructure operators, particularly: (1) ARAMCO and energy sector facilities using Hirschmann industrial switches and controllers in SCADA/ICS environments; (2) Saudi Water Authority (SWCC) water treatment and distribution systems; (3) Manufacturing and petrochemical facilities; (4) Telecommunications infrastructure (STC, Mobily) using industrial networking equipment. The DoS nature allows attackers to disrupt operations without authentication, potentially causing extended downtime in critical services. Saudi organizations relying on EtherNet/IP for industrial automation face operational continuity risks.
🏢 القطاعات السعودية المتأثرة
Energy (ARAMCO, power generation) Water and Wastewater (SWCC) Manufacturing and Petrochemicals Telecommunications (STC, Mobily) Government Critical Infrastructure Healthcare (medical device networks) Transportation and Logistics
⚖️ درجة المخاطر السعودية (AI)
8.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all Hirschmann HiOS devices in your network using network discovery tools and asset management systems
2. Document device versions and create inventory of affected systems (versions prior to 08.1.00 and 07.1.01)
3. Isolate affected devices from untrusted networks where possible
4. Implement network segmentation to restrict EtherNet/IP traffic to authorized sources only

Patching Guidance:
1. Upgrade Hirschmann HiOS devices to version 08.1.00 or 07.1.01 or later immediately
2. Test patches in non-production environments first
3. Schedule maintenance windows for production system upgrades
4. Verify firmware integrity using manufacturer-provided checksums

Compensating Controls (if patching delayed):
1. Deploy network-based access controls (ACLs) to restrict UDP EtherNet/IP traffic (port 2222) to known legitimate sources
2. Implement rate limiting on EtherNet/IP traffic to mitigate DoS impact
3. Monitor for suspicious packet patterns with oversized length fields
4. Deploy IDS/IPS rules to detect malformed EtherNet/IP packets

Detection Rules:
1. Monitor for UDP packets on port 2222 with length field values exceeding actual packet size
2. Alert on repeated connection attempts to EtherNet/IP devices from external sources
3. Track device availability and uptime anomalies
4. Log all firmware update activities and version changes
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أجهزة Hirschmann HiOS في شبكتك باستخدام أدوات اكتشاف الشبكة وأنظمة إدارة الأصول
2. توثيق إصدارات الأجهزة وإنشاء جرد للأنظمة المتأثرة (الإصدارات السابقة لـ 08.1.00 و 07.1.01)
3. عزل الأجهزة المتأثرة عن الشبكات غير الموثوقة حيث أمكن
4. تنفيذ تقسيم الشبكة لتقييد حركة EtherNet/IP للمصادر المصرح بها فقط

إرشادات التصحيح:
1. ترقية أجهزة Hirschmann HiOS إلى الإصدار 08.1.00 أو 07.1.01 أو أحدث فوراً
2. اختبار التصحيحات في بيئات غير الإنتاج أولاً
3. جدولة نوافذ الصيانة لترقيات الأنظمة الإنتاجية
4. التحقق من سلامة البرنامج الثابت باستخدام المجاميع الاختيارية المقدمة من الشركة المصنعة

الضوابط البديلة (إذا تأخر التصحيح):
1. نشر عناصر التحكم في الوصول المستندة إلى الشبكة (ACLs) لتقييد حركة EtherNet/IP (المنفذ 2222) للمصادر الشرعية المعروفة
2. تنفيذ تحديد معدل حركة EtherNet/IP للتخفيف من تأثير DoS
3. مراقبة أنماط الحزم المريبة ذات حقول الطول الزائدة
4. نشر قواعد IDS/IPS للكشف عن حزم EtherNet/IP المشوهة

قواعد الكشف:
1. مراقبة حزم UDP على المنفذ 2222 بقيم حقول الطول التي تتجاوز حجم الحزمة الفعلي
2. التنبيه على محاولات الاتصال المتكررة بأجهزة EtherNet/IP من مصادر خارجية
3. تتبع شذوذ توفر الأجهزة وأوقات التشغيل
4. تسجيل جميع أنشطة تحديث البرنامج الثابت وتغييرات الإصدار
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.12.2.1 - Change management procedures ECC 2024 A.13.1.3 - Segregation of networks ECC 2024 A.14.2.1 - Secure development policy
🔵 SAMA CSF
SAMA CSF ID.RA-1 - Asset management and vulnerability identification SAMA CSF PR.IP-12 - Secure software development practices SAMA CSF DE.CM-1 - Detection and monitoring of anomalies SAMA CSF RS.MI-1 - Incident response and mitigation
🟡 ISO 27001:2022
ISO 27001:2022 A.12.3.1 - Segregation of networks ISO 27001:2022 A.12.6.1 - Management of technical vulnerabilities ISO 27001:2022 A.14.2.1 - Secure development policy ISO 27001:2022 A.8.1.1 - Inventory of assets
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Security patches and updates PCI DSS 11.2 - Vulnerability scanning
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-20
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-03
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
8.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-20
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.