جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 50m Global apt قطاعات متعددة HIGH 2h Global general المحتوى الرقمي وحقوق الملكية الفكرية MEDIUM 3h Global malware قطاع التكنولوجيا وتطوير البرامج CRITICAL 3h Global ddos تكنولوجيا ووسائل التواصل الاجتماعي HIGH 3h Global phishing الخدمات المالية والاتصالات والجمهور العام HIGH 4h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 5h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 5h Global malware الخدمات المالية CRITICAL 5h Global general البرمجيات والتكنولوجيا LOW 5h Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 50m Global apt قطاعات متعددة HIGH 2h Global general المحتوى الرقمي وحقوق الملكية الفكرية MEDIUM 3h Global malware قطاع التكنولوجيا وتطوير البرامج CRITICAL 3h Global ddos تكنولوجيا ووسائل التواصل الاجتماعي HIGH 3h Global phishing الخدمات المالية والاتصالات والجمهور العام HIGH 4h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 5h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 5h Global malware الخدمات المالية CRITICAL 5h Global general البرمجيات والتكنولوجيا LOW 5h Global supply_chain تطوير البرامج والتكنولوجيا CRITICAL 50m Global apt قطاعات متعددة HIGH 2h Global general المحتوى الرقمي وحقوق الملكية الفكرية MEDIUM 3h Global malware قطاع التكنولوجيا وتطوير البرامج CRITICAL 3h Global ddos تكنولوجيا ووسائل التواصل الاجتماعي HIGH 3h Global phishing الخدمات المالية والاتصالات والجمهور العام HIGH 4h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 5h Global apt قطاعات متعددة / البنية التحتية الحيوية CRITICAL 5h Global malware الخدمات المالية CRITICAL 5h Global general البرمجيات والتكنولوجيا LOW 5h
الثغرات

CVE-2022-4135

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Google Chromium GPU Heap Buffer Overflow Vulnerability — Google Chromium GPU contains a heap buffer overflow vulnerability that allows a remote attacker, who has compromised the renderer process, to p
نُشر: Nov 28, 2022  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Google Chromium GPU Heap Buffer Overflow Vulnerability — Google Chromium GPU contains a heap buffer overflow vulnerability that allows a remote attacker, who has compromised the renderer process, to potentially perform a sandbox escape via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

🤖 ملخص AI

CVE-2022-4135 is a critical heap buffer overflow in Chromium's GPU component (CVSS 9.0) enabling sandbox escape when the renderer process is compromised. This affects Chrome, Edge, and Opera browsers widely deployed across Saudi organizations. With public exploits available, immediate patching is essential to prevent potential system compromise and data exfiltration.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 21, 2026 20:20
🇸🇦 التأثير على المملكة العربية السعودية
High impact across Saudi banking sector (SAMA-regulated institutions), government agencies (NCA, NCSC), healthcare providers, and energy sector (ARAMCO, downstream operators). Telecom operators (STC, Mobily, Zain) face risk to customer-facing systems. The sandbox escape capability poses severe risk for financial transactions, classified government communications, and critical infrastructure access. Organizations using Chromium-based browsers for internal applications and web portals are particularly vulnerable.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare and Medical Services Energy and Utilities Telecommunications Education Retail and E-commerce Insurance
⚖️ درجة المخاطر السعودية (AI)
9.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Inventory all Chromium-based browsers (Chrome, Edge, Opera) across enterprise endpoints
2. Enable automatic browser updates or manually update to patched versions immediately
3. Restrict renderer process privileges where possible through OS-level controls
4. Block untrusted HTML content and disable JavaScript execution in high-risk contexts

PATCHING GUIDANCE:
- Google Chrome: Update to version 108.0.5359.94 or later
- Microsoft Edge: Update to version 108.0.1462.46 or later
- Opera: Update to version 94.0 or later
- Deploy patches via WSUS, MDM, or browser auto-update mechanisms

COMPENSATING CONTROLS:
- Implement network segmentation to isolate systems accessing untrusted web content
- Deploy endpoint detection and response (EDR) solutions with GPU process monitoring
- Use application whitelisting to restrict GPU-related process execution
- Monitor for suspicious GPU process behavior and sandbox escape indicators

DETECTION RULES:
- Monitor for GPU process crashes or unexpected termination
- Alert on GPU process spawning child processes (sandbox escape indicator)
- Track abnormal memory allocation patterns in GPU components
- Log and alert on renderer process privilege escalation attempts
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حصر جميع متصفحات Chromium (Chrome و Edge و Opera) عبر نقاط نهاية المؤسسة
2. تفعيل تحديثات المتصفح التلقائية أو التحديث اليدوي للإصدارات المصححة فوراً
3. تقييد امتيازات عملية العرض حيث أمكن من خلال عناصر التحكم على مستوى نظام التشغيل
4. حظر محتوى HTML غير الموثوق وتعطيل تنفيذ JavaScript في السياقات عالية المخاطر

إرشادات التصحيح:
- Google Chrome: التحديث إلى الإصدار 108.0.5359.94 أو أحدث
- Microsoft Edge: التحديث إلى الإصدار 108.0.1462.46 أو أحدث
- Opera: التحديث إلى الإصدار 94.0 أو أحدث
- نشر التصحيحات عبر WSUS أو MDM أو آليات التحديث التلقائي للمتصفح

عناصر التحكم البديلة:
- تنفيذ تقسيم الشبكة لعزل الأنظمة التي تصل إلى محتوى ويب غير موثوق
- نشر حلول الكشف والاستجابة على نقاط النهاية (EDR) مع مراقبة عملية GPU
- استخدام القائمة البيضاء للتطبيقات لتقييد تنفيذ العمليات المتعلقة بـ GPU
- مراقبة سلوك عملية GPU المريب ومؤشرات الهروب من الحماية الرملية

قواعد الكشف:
- مراقبة أعطال عملية GPU أو الإنهاء غير المتوقع
- التنبيه عند قيام عملية GPU بإنشاء عمليات فرعية (مؤشر الهروب من الحماية الرملية)
- تتبع أنماط تخصيص الذاكرة غير الطبيعية في مكونات GPU
- تسجيل والتنبيه عن محاولات تصعيد امتيازات عملية العرض
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Information security policies and procedures ECC 2024 A.5.2.1 - Access control and privilege management ECC 2024 A.6.2.1 - Vulnerability management and patching ECC 2024 A.8.1.1 - Malware protection and endpoint security ECC 2024 A.12.2.1 - Change management and configuration control
🔵 SAMA CSF
SAMA CSF ID.GV-1 - Organizational context and risk management SAMA CSF PR.IP-1 - Asset management and inventory SAMA CSF PR.IP-3 - Configuration and patch management SAMA CSF DE.CM-1 - Detection and monitoring capabilities SAMA CSF RS.MI-1 - Incident response and mitigation
🟡 ISO 27001:2022
ISO 27001:2022 A.5.1 - Policies for information security ISO 27001:2022 A.8.1 - Asset management ISO 27001:2022 A.8.2 - Data classification and handling ISO 27001:2022 A.12.6 - Change management ISO 27001:2022 A.14.2 - System development and maintenance
🟣 PCI DSS v4.0
PCI DSS 2.4 - Configuration standards for system components PCI DSS 6.2 - Security patches and updates PCI DSS 11.2 - Vulnerability scanning and assessment
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Google:Chromium GPU
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS0.14%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-12-19
تاريخ النشر 2022-11-28
المصدر cisa_kev
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
9.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.