📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt الحكومة والدفاع CRITICAL 51m Global general التكنولوجيا / حماية المستهلك MEDIUM 1h Global vulnerability تكنولوجيا المعلومات والأمن CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global apt البنية التحتية والنقل والمالية والاستثمار HIGH 2h Global vulnerability تكنولوجيا المعلومات والبنية التحتية HIGH 3h Global data_breach التعليم HIGH 3h Global data_breach التعليم HIGH 4h Global vulnerability تكنولوجيا المعلومات CRITICAL 5h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 5h Global apt الحكومة والدفاع CRITICAL 51m Global general التكنولوجيا / حماية المستهلك MEDIUM 1h Global vulnerability تكنولوجيا المعلومات والأمن CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global apt البنية التحتية والنقل والمالية والاستثمار HIGH 2h Global vulnerability تكنولوجيا المعلومات والبنية التحتية HIGH 3h Global data_breach التعليم HIGH 3h Global data_breach التعليم HIGH 4h Global vulnerability تكنولوجيا المعلومات CRITICAL 5h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 5h Global apt الحكومة والدفاع CRITICAL 51m Global general التكنولوجيا / حماية المستهلك MEDIUM 1h Global vulnerability تكنولوجيا المعلومات والأمن CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global apt البنية التحتية والنقل والمالية والاستثمار HIGH 2h Global vulnerability تكنولوجيا المعلومات والبنية التحتية HIGH 3h Global data_breach التعليم HIGH 3h Global data_breach التعليم HIGH 4h Global vulnerability تكنولوجيا المعلومات CRITICAL 5h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 5h
الثغرات

CVE-2025-36145

متوسط
CWE-923 — نوع الضعف
نُشر: May 26, 2026  ·  آخر تحديث: May 29, 2026  ·  المصدر: NVD
CVSS v3
5.4
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

IBM watsonx.data 2.2 through 2.3.1 IBM Lakehouse does not properly restrict inbound and outbound connections which could allow an attacker to transfer or modify files without restrictions.

🤖 ملخص AI

IBM watsonx.data versions 2.2 through 2.3.1 contain a network connection restriction vulnerability (CWE-923) that could allow attackers to transfer or modify files without proper authorization. With a CVSS score of 5.4, this medium-severity issue poses a moderate risk to organizations using IBM's data lakehouse platform. Currently, no patch is available, requiring immediate implementation of compensating controls.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 27, 2026 15:33
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations in financial services (SAMA-regulated banks), government agencies (NCA oversight), and energy sector (ARAMCO, downstream operators) using IBM watsonx.data for data analytics and lakehouse operations face moderate risk. The vulnerability could enable unauthorized data exfiltration or modification of critical datasets. Telecom operators (STC, Mobily) and healthcare institutions using this platform for analytics are also at risk. The lack of available patches increases exposure window for critical data assets.
🏢 القطاعات السعودية المتأثرة
Banking & Financial Services Government & Public Sector Energy & Utilities Telecommunications Healthcare Insurance
⚖️ درجة المخاطر السعودية (AI)
6.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all IBM watsonx.data deployments (versions 2.2-2.3.1) across your organization
2. Assess data sensitivity and criticality of datasets stored in affected instances
3. Review access logs for suspicious file transfer or modification activities

Compensating Controls (until patch available):
1. Implement strict network segmentation - isolate watsonx.data instances on dedicated VLANs with restricted egress rules
2. Deploy Web Application Firewall (WAF) rules to monitor and block suspicious file transfer patterns
3. Enable comprehensive audit logging for all file operations and network connections
4. Implement egress filtering at network perimeter - whitelist only required outbound destinations
5. Restrict inbound connections to watsonx.data to authorized IP ranges only
6. Deploy Data Loss Prevention (DLP) tools to monitor data exfiltration attempts
7. Implement API rate limiting and connection throttling

Detection Rules:
1. Monitor for unusual outbound connections from watsonx.data instances to non-whitelisted destinations
2. Alert on bulk file transfer operations outside normal business patterns
3. Track failed authentication attempts followed by successful file access
4. Monitor for modifications to file permissions or ownership in lakehouse storage
5. Detect connections from watsonx.data to external cloud storage services

Patching Strategy:
1. Monitor IBM security advisories for patch release (subscribe to IBM Security Bulletins)
2. Plan immediate upgrade to patched version once available
3. Test patches in non-production environment first
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بحصر جميع نشرات IBM watsonx.data (الإصدارات 2.2-2.3.1) عبر مؤسستك
2. قيّم حساسية البيانات وأهمية مجموعات البيانات المخزنة في الحالات المتأثرة
3. راجع سجلات الوصول للأنشطة المريبة في نقل أو تعديل الملفات

الضوابط البديلة (حتى توفر التصحيح):
1. طبّق تقسيم الشبكة الصارم - عزل حالات watsonx.data على شبكات محلية افتراضية مخصصة مع قواعد خروج مقيدة
2. نشّر قواعد جدار حماية تطبيقات الويب لمراقبة وحجب أنماط نقل الملفات المريبة
3. فعّل تسجيل التدقيق الشامل لجميع عمليات الملفات والاتصالات الشبكية
4. طبّق تصفية الخروج على محيط الشبكة - قائمة بيضاء للوجهات الخارجية المطلوبة فقط
5. قيّد الاتصالات الواردة إلى watsonx.data على نطاقات IP المصرح بها فقط
6. نشّر أدوات منع فقدان البيانات لمراقبة محاولات تسرب البيانات
7. طبّق تحديد معدل API وتقليل الاتصالات

قواعد الكشف:
1. راقب الاتصالات الخارجية غير العادية من حالات watsonx.data إلى وجهات غير مدرجة في القائمة البيضاء
2. أصدر تنبيهات لعمليات نقل الملفات الضخمة خارج الأنماط العادية
3. تتبع محاولات المصادقة الفاشلة متبوعة بوصول ملف ناجح
4. راقب التعديلات على أذونات الملفات أو ملكيتها في تخزين البحيرة
5. اكتشف الاتصالات من watsonx.data بخدمات التخزين السحابي الخارجية

استراتيجية التصحيح:
1. راقب نشرات أمان IBM لإصدار التصحيح (اشترك في نشرات أمان IBM)
2. خطط للترقية الفورية إلى الإصدار المصحح عند توفره
3. اختبر التصحيحات في بيئة غير الإنتاج أولاً
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.8.1 - Asset Management and Inventory ECC 2024 A.8.2 - Information Classification ECC 2024 A.13.1 - Network Security ECC 2024 A.13.2 - Access Control ECC 2024 A.14.2 - System Development and Change Management
🔵 SAMA CSF
Governance & Risk Management - Vulnerability Management Information & Cybersecurity - Data Protection Information & Cybersecurity - Network Security Operational Resilience - Incident Management
🟡 ISO 27001:2022
A.5.1 - Policies for Information Security A.8.1 - Asset Management A.13.1 - Network Security A.13.2 - Access Control A.14.2 - System Development and Change Management
🟣 PCI DSS v4.0.1
Requirement 1 - Install and maintain network security controls Requirement 6 - Develop and maintain secure systems Requirement 10 - Log and monitor access to network resources
📊 CVSS Score
5.4
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.4
CWECWE-923
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-26
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
6.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-923
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.