جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 2h Global malware الطاقة والمرافق CRITICAL 2h Global ransomware قطاعات متعددة CRITICAL 3h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 5h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 5h Global phishing قطاعات متعددة HIGH 6h Global insider خدمات الأمن السيبراني CRITICAL 6h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 6h Global malware الخدمات المالية والعملات المشفرة CRITICAL 7h Global malware تكنولوجيا والخدمات السحابية HIGH 7h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 2h Global malware الطاقة والمرافق CRITICAL 2h Global ransomware قطاعات متعددة CRITICAL 3h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 5h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 5h Global phishing قطاعات متعددة HIGH 6h Global insider خدمات الأمن السيبراني CRITICAL 6h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 6h Global malware الخدمات المالية والعملات المشفرة CRITICAL 7h Global malware تكنولوجيا والخدمات السحابية HIGH 7h Global vulnerability تكنولوجيا المعلومات / الأمن السيبراني CRITICAL 2h Global malware الطاقة والمرافق CRITICAL 2h Global ransomware قطاعات متعددة CRITICAL 3h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 5h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 5h Global phishing قطاعات متعددة HIGH 6h Global insider خدمات الأمن السيبراني CRITICAL 6h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 6h Global malware الخدمات المالية والعملات المشفرة CRITICAL 7h Global malware تكنولوجيا والخدمات السحابية HIGH 7h
الثغرات

CVE-2025-36589

مرتفع
ثغرة XXE في Dell Unisphere for PowerMax تتيح الوصول غير المصرح للبيانات
CWE-611 — نوع الضعف
نُشر: Jan 6, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.6
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Dell Unisphere for PowerMax, version(s) 9.2.4.x, contain(s) an Improper Restriction of XML External Entity Reference vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to unauthorized access to data and resources outside of the intended sphere of control.

🤖 ملخص AI

Dell Unisphere for PowerMax version 9.2.4.x contains an XML External Entity (XXE) vulnerability (CVE-2025-36589) with CVSS 7.6. A low-privileged remote attacker can exploit this flaw to access sensitive data and resources beyond intended boundaries, potentially compromising storage management systems.

📄 الوصف (العربية)

تسمح ثغرة الكيانات الخارجية XML في Dell Unisphere for PowerMax للمهاجمين بحقن كيانات XML خارجية ضارة في طلبات XML المعالجة من قبل النظام. يمكن استغلال هذه الثغرة لقراءة الملفات الحساسة من الخادم، أو تنفيذ هجمات رفض الخدمة، أو الوصول إلى موارد الشبكة الداخلية. تؤثر الثغرة على أنظمة إدارة التخزين الحرجة التي تدير بيانات المؤسسات الحساسة. نظراً لأن Dell Unisphere يُستخدم لإدارة أنظمة التخزين المؤسسية، فإن الاستغلال الناجح قد يؤدي إلى تسريب معلومات التكوين والبيانات الحساسة المخزنة.

🤖 ملخص تنفيذي (AI)

يحتوي Dell Unisphere for PowerMax الإصدار 9.2.4.x على ثغرة الكيانات الخارجية XML (XXE) برقم CVE-2025-36589 بدرجة خطورة 7.6. يمكن لمهاجم عن بُعد بصلاحيات منخفضة استغلال هذه الثغرة للوصول إلى البيانات والموارد الحساسة خارج الحدود المقصودة، مما قد يعرض أنظمة إدارة التخزين للخطر.

🤖 التحليل الذكي آخر تحليل: Feb 28, 2026 07:39
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations using Dell PowerMax storage systems for critical data management face significant risk of unauthorized data exposure and potential compliance violations under PDPL. Financial institutions, healthcare providers, and government entities relying on these systems must prioritize immediate assessment and mitigation to protect sensitive customer and operational data.
🏢 القطاعات السعودية المتأثرة
القطاع المالي والمصرفي القطاع الحكومي قطاع الرعاية الصحية قطاع الاتصالات وتقنية المعلومات قطاع الطاقة والمرافق
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
8.0
/ 10.0
🔧 Remediation Steps (English)
1. Immediately identify all Dell Unisphere for PowerMax version 9.2.4.x deployments in your environment and isolate affected systems from untrusted networks until patches become available
2. Implement strict XML input validation and disable XML external entity processing in application configurations; restrict network access to Unisphere management interfaces using firewall rules and VPN-only access
3. Monitor system logs for suspicious XML parsing activities and unauthorized file access attempts; establish incident response procedures and coordinate with Dell support for security updates and migration planning to patched versions
🔧 خطوات المعالجة (العربية)
1. تحديد جميع أنظمة Dell Unisphere for PowerMax الإصدار 9.2.4.x في بيئتك فوراً وعزل الأنظمة المتأثرة عن الشبكات غير الموثوقة حتى توفر التحديثات الأمنية
2. تطبيق التحقق الصارم من مدخلات XML وتعطيل معالجة الكيانات الخارجية XML في إعدادات التطبيق؛ تقييد الوصول الشبكي لواجهات إدارة Unisphere باستخدام قواعد الجدار الناري والوصول عبر VPN فقط
3. مراقبة سجلات النظام للكشف عن أنشطة تحليل XML المشبوهة ومحاولات الوصول غير المصرح للملفات؛ إنشاء إجراءات الاستجابة للحوادث والتنسيق مع دعم Dell للحصول على التحديثات الأمنية والتخطيط للترحيل إلى الإصدارات المحدثة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC-1-2 ECC-2-1 ECC-3-1 ECC-4-1 ECC-5-2
🔵 SAMA CSF
CCC-1.1 CCC-2.2 CCC-4.3 CCC-5.1 TRM-1.2
🟡 ISO 27001:2022
A.12.6.1 A.14.2.1 A.18.2.3 A.12.2.1
📦 المنتجات المتأثرة 2 منتج
dell:unisphere_for_powermax:9.2.4.18
dell:unisphere_for_powermax_virtual_appliance
📊 CVSS Score
7.6
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityL — Low / Local
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.6
CWECWE-611
EPSS0.07%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-06
المصدر nvd
المشاهدات 4
🇸🇦 درجة المخاطر السعودية
8.0
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-611
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.