📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global ransomware تكنولوجيا المعلومات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 1h Global vulnerability الحكومة والإدارة العامة CRITICAL 1h Global general الأمن السيبراني LOW 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 2h Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 2h Global vulnerability برامج المؤسسات والخدمات السحابية CRITICAL 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability متصفحات الويب والبنية التحتية للإنترنت CRITICAL 3h Global data_breach تكنولوجيا ووسائل التواصل الاجتماعي MEDIUM 3h Global ransomware تكنولوجيا المعلومات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 1h Global vulnerability الحكومة والإدارة العامة CRITICAL 1h Global general الأمن السيبراني LOW 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 2h Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 2h Global vulnerability برامج المؤسسات والخدمات السحابية CRITICAL 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability متصفحات الويب والبنية التحتية للإنترنت CRITICAL 3h Global data_breach تكنولوجيا ووسائل التواصل الاجتماعي MEDIUM 3h Global ransomware تكنولوجيا المعلومات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 1h Global vulnerability الحكومة والإدارة العامة CRITICAL 1h Global general الأمن السيبراني LOW 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 2h Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 2h Global vulnerability برامج المؤسسات والخدمات السحابية CRITICAL 2h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 3h Global vulnerability متصفحات الويب والبنية التحتية للإنترنت CRITICAL 3h Global data_breach تكنولوجيا ووسائل التواصل الاجتماعي MEDIUM 3h
الثغرات

CVE-2021-47797

مرتفع
Leawo Prof. Media 11.0.0.1 contains a denial of service vulnerability that allows attackers to crash the application by supplying an oversized payload in the activation keycode field. Attackers can ge
CWE-120 — نوع الضعف
نُشر: Jan 16, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Leawo Prof. Media 11.0.0.1 contains a denial of service vulnerability that allows attackers to crash the application by supplying an oversized payload in the activation keycode field. Attackers can generate a 6000-byte buffer of repeated characters to trigger an application crash when pasted into the registration interface.

🤖 ملخص AI

Leawo Prof. Media 11.0.0.1 contains a buffer overflow vulnerability (CWE-120) in the activation keycode field that allows unauthenticated attackers to crash the application via oversized payloads. While currently unexploited in the wild, this vulnerability poses a denial of service risk to organizations using this media software. A patch is available and should be applied immediately to prevent service disruption.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 1, 2026 11:00
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily affects media production companies, broadcasting organizations, and creative agencies in Saudi Arabia that rely on Leawo Prof. Media for video/audio processing. Secondary impact on government media departments, educational institutions with media labs, and corporate communications teams. The denial of service nature makes it a business continuity concern rather than a data breach risk. Organizations in the entertainment and media sectors (particularly those supporting Vision 2030 digital initiatives) are most vulnerable.
🏢 القطاعات السعودية المتأثرة
Media and Broadcasting Entertainment Government Media Departments Education (Media Labs) Corporate Communications Creative Agencies
⚖️ درجة المخاطر السعودية (AI)
5.2
/ 10.0
🔧 Remediation Steps (English)
1. IMMEDIATE ACTIONS:
- Identify all systems running Leawo Prof. Media 11.0.0.1 across the organization
- Restrict access to the application's registration interface to trusted personnel only
- Disable remote access to systems running this software if not operationally necessary

2. PATCHING GUIDANCE:
- Download and apply the latest patch from Leawo's official website immediately
- Test the patch in a non-production environment first
- Schedule patching during maintenance windows to minimize disruption
- Verify patch installation by checking application version post-update

3. COMPENSATING CONTROLS (if patching delayed):
- Implement application whitelisting to restrict execution
- Monitor process crashes and application errors for anomalous patterns
- Restrict user permissions to prevent unauthorized software installation
- Use application sandboxing if available

4. DETECTION RULES:
- Monitor for repeated application crashes with error codes related to buffer overflow
- Alert on registration interface access attempts with unusually large input payloads
- Track failed activation attempts with oversized keycode entries (>1000 characters)
- Monitor system logs for Leawo Prof. Media process termination events
🔧 خطوات المعالجة (العربية)
1. الإجراءات الفورية:
- تحديد جميع الأنظمة التي تعمل بـ Leawo Prof. Media 11.0.0.1 في المنظمة
- تقييد الوصول إلى واجهة التسجيل للموظفين الموثوقين فقط
- تعطيل الوصول البعيد للأنظمة التي تعمل بهذا البرنامج إن أمكن

2. إرشادات التصحيح:
- تحميل وتطبيق أحدث تصحيح من الموقع الرسمي لـ Leawo فوراً
- اختبار التصحيح في بيئة غير إنتاجية أولاً
- جدولة التصحيح خلال نوافذ الصيانة لتقليل التأثير
- التحقق من تثبيت التصحيح بفحص إصدار التطبيق بعد التحديث

3. الضوابط البديلة (إذا تأخر التصحيح):
- تطبيق قائمة بيضاء للتطبيقات لتقييد التنفيذ
- مراقبة أعطال التطبيق والأخطاء للأنماط الشاذة
- تقييد أذونات المستخدم لمنع تثبيت البرامج غير المصرح بها
- استخدام عزل التطبيقات إن توفرت

4. قواعد الكشف:
- مراقبة أعطال التطبيق المتكررة المتعلقة بتجاوز المخزن المؤقت
- تنبيهات محاولات الوصول لواجهة التسجيل برسائل كبيرة الحجم
- تتبع محاولات التفعيل الفاشلة برموز مفاتيح كبيرة الحجم (>1000 حرف)
- مراقبة سجلات النظام لأحداث إنهاء عملية Leawo Prof. Media
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.12.2.1 - Monitoring and logging
🔵 SAMA CSF
ID.RA-1 - Asset management and vulnerability identification PR.IP-12 - Software development and security practices DE.CM-1 - Detection and monitoring of anomalies
🟡 ISO 27001:2022
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy and procedures A.12.4.1 - Event logging
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-120
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-16
المصدر nvd
المشاهدات 9
🇸🇦 درجة المخاطر السعودية
5.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-120
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.