📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 58m Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 4h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 7h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 8h Global vulnerability التعليم العالي CRITICAL 17h Global data_breach القطاع الحكومي HIGH 18h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 18h Global malware تطوير البرمجيات CRITICAL 18h Global phishing قطاعات متعددة HIGH 19h Global vulnerability تطبيقات الويب CRITICAL 20h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 58m Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 4h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 7h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 8h Global vulnerability التعليم العالي CRITICAL 17h Global data_breach القطاع الحكومي HIGH 18h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 18h Global malware تطوير البرمجيات CRITICAL 18h Global phishing قطاعات متعددة HIGH 19h Global vulnerability تطبيقات الويب CRITICAL 20h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 58m Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 4h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 7h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 8h Global vulnerability التعليم العالي CRITICAL 17h Global data_breach القطاع الحكومي HIGH 18h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 18h Global malware تطوير البرمجيات CRITICAL 18h Global phishing قطاعات متعددة HIGH 19h Global vulnerability تطبيقات الويب CRITICAL 20h
الثغرات

CVE-2025-57713

مرتفع
A weak authentication vulnerability has been reported to affect File Station 5. The remote attackers can then exploit the vulnerability to gain sensitive information. We have already fixed the vulner
CWE-1390 — نوع الضعف
نُشر: Feb 11, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A weak authentication vulnerability has been reported to affect File Station 5. The remote attackers can then exploit the vulnerability to gain sensitive information.

We have already fixed the vulnerability in the following version:
File Station 5 5.5.6.5166 and later

🤖 ملخص AI

CVE-2025-57713 is a weak authentication vulnerability in QNAP File Station 5 that allows remote attackers to gain unauthorized access and extract sensitive information. With a CVSS score of 7.5 and no exploit currently available, this poses a significant risk to organizations using affected versions. Immediate patching to version 5.5.6.5166 or later is critical to prevent unauthorized data exposure.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 2, 2026 08:32
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations using QNAP File Station for document management and data storage, particularly in: Banking sector (document repositories and compliance records), Government agencies (NCA, GOSI, and ministry systems), Healthcare institutions (patient records and medical data), Energy sector (ARAMCO and related contractors), and Telecommunications (STC and Mobily infrastructure). The weak authentication mechanism could lead to unauthorized access to sensitive business data, financial records, and confidential government documents, directly violating SAMA and NCA security requirements.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare and Medical Institutions Energy and Utilities Telecommunications Education Legal and Professional Services
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all QNAP File Station 5 instances in your environment and document their current versions
2. Isolate or restrict network access to affected File Station 5 systems running versions prior to 5.5.6.5166
3. Review access logs for any suspicious authentication attempts or unauthorized access patterns

Patching Guidance:
1. Prioritize upgrading all File Station 5 installations to version 5.5.6.5166 or later immediately
2. Test patches in a non-production environment first to ensure compatibility
3. Schedule maintenance windows for production systems and apply patches without delay
4. Verify successful patch installation by confirming version numbers post-upgrade

Compensating Controls (if immediate patching is not possible):
1. Implement network segmentation to restrict access to File Station 5 to authorized users only
2. Deploy VPN or zero-trust access controls for remote connections
3. Enable multi-factor authentication (MFA) at the network perimeter
4. Implement IP whitelisting for File Station 5 access
5. Monitor and log all authentication attempts to File Station systems

Detection Rules:
1. Monitor for multiple failed authentication attempts from single IP addresses
2. Alert on successful authentications from unusual geographic locations or times
3. Track access to sensitive file directories and data exports
4. Monitor for unusual data transfer volumes from File Station systems
5. Implement SIEM rules to detect brute-force authentication patterns
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حدد جميع مثيلات QNAP File Station 5 في بيئتك وقم بتوثيق إصداراتها الحالية
2. عزل أو تقييد الوصول إلى الشبكة لأنظمة File Station 5 المتأثرة التي تعمل بإصدارات سابقة للإصدار 5.5.6.5166
3. راجع سجلات الوصول للبحث عن أي محاولات مصادقة مريبة أو أنماط وصول غير مصرح بها

إرشادات التصحيح:
1. أولويات ترقية جميع تثبيتات File Station 5 إلى الإصدار 5.5.6.5166 أو أحدث فوراً
2. اختبر التصحيحات في بيئة غير إنتاجية أولاً لضمان التوافقية
3. جدول نوافذ الصيانة لأنظمة الإنتاج وتطبيق التصحيحات دون تأخير
4. تحقق من نجاح تثبيت التصحيح بتأكيد أرقام الإصدارات بعد الترقية

الضوابط البديلة (إذا لم يكن التصحيح الفوري ممكناً):
1. تنفيذ تقسيم الشبكة لتقييد الوصول إلى File Station 5 للمستخدمين المصرح لهم فقط
2. نشر VPN أو ضوابط الوصول بدون ثقة للاتصالات البعيدة
3. تفعيل المصادقة متعددة العوامل (MFA) على محيط الشبكة
4. تنفيذ قائمة بيضاء للعناوين IP لوصول File Station 5
5. مراقبة وتسجيل جميع محاولات المصادقة لأنظمة File Station

قواعد الكشف:
1. مراقبة محاولات المصادقة الفاشلة المتعددة من عناوين IP واحدة
2. تنبيهات على المصادقات الناجحة من مواقع جغرافية أو أوقات غير عادية
3. تتبع الوصول إلى الدلائل والملفات الحساسة وتصدير البيانات
4. مراقبة أحجام نقل البيانات غير العادية من أنظمة File Station
5. تنفيذ قواعد SIEM للكشف عن أنماط المصادقة بالقوة الغاشمة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.9.2.1 - User registration and access rights management ECC 2024 A.9.4.3 - Password management systems ECC 2024 A.9.2.4 - Access rights review ECC 2024 A.14.2.1 - Secure development policy
🔵 SAMA CSF
SAMA CSF ID.AM-1 - Asset Management SAMA CSF PR.AC-1 - Access Control Policy SAMA CSF PR.AC-2 - Physical and Logical Access Control SAMA CSF DE.AE-1 - Anomalies and Events Detection
🟡 ISO 27001:2022
ISO 27001:2022 A.5.15 - Access Control ISO 27001:2022 A.8.3 - Authentication ISO 27001:2022 A.8.2 - User Access Management ISO 27001:2022 A.12.4.1 - Event Logging
🟣 PCI DSS v4.0.1
PCI DSS 2.1 - Default passwords changed PCI DSS 6.2 - Security patches installed PCI DSS 7.1 - Access control implementation PCI DSS 10.2 - User access logging
📦 المنتجات المتأثرة 1 منتج
qnap:file_station
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityN — None / Network
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-1390
EPSS0.06%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-02-11
المصدر nvd
المشاهدات 7
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-1390
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.