جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 3h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 3h Global phishing قطاعات متعددة HIGH 4h Global insider خدمات الأمن السيبراني CRITICAL 4h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 4h Global malware الخدمات المالية والعملات المشفرة CRITICAL 5h Global malware تكنولوجيا والخدمات السحابية HIGH 5h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 5h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 5h Global general عمليات الأمن السيبراني HIGH 6h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 3h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 3h Global phishing قطاعات متعددة HIGH 4h Global insider خدمات الأمن السيبراني CRITICAL 4h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 4h Global malware الخدمات المالية والعملات المشفرة CRITICAL 5h Global malware تكنولوجيا والخدمات السحابية HIGH 5h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 5h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 5h Global general عمليات الأمن السيبراني HIGH 6h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 3h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 3h Global phishing قطاعات متعددة HIGH 4h Global insider خدمات الأمن السيبراني CRITICAL 4h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 4h Global malware الخدمات المالية والعملات المشفرة CRITICAL 5h Global malware تكنولوجيا والخدمات السحابية HIGH 5h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 5h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 5h Global general عمليات الأمن السيبراني HIGH 6h
الثغرات

CVE-2025-69272

مرتفع
ثغرة نقل البيانات الحساسة بنص واضح في Broadcom DX NetOps Spectrum
CWE-319 — نوع الضعف
نُشر: Jan 12, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Cleartext Transmission of Sensitive Information vulnerability in Broadcom DX NetOps Spectrum on Windows, Linux allows Sniffing Attacks.This issue affects DX NetOps Spectrum: 21.2.1 and earlier.

🤖 ملخص AI

Broadcom DX NetOps Spectrum versions 21.2.1 and earlier contain a critical vulnerability that transmits sensitive information in cleartext, enabling network sniffing attacks. The vulnerability affects both Windows and Linux deployments and exposes authentication credentials and operational data to interception. No patch is currently available, requiring immediate compensating controls.

📄 الوصف (العربية)

تسمح هذه الثغرة الأمنية في نظام إدارة الشبكات Broadcom DX NetOps Spectrum بنقل المعلومات الحساسة عبر الشبكة دون تشفير، مما يعرض بيانات الاعتماد ومعلومات التكوين والبيانات التشغيلية لخطر الاعتراض من قبل المهاجمين. يمكن للمهاجم الذي يمتلك وصولاً إلى الشبكة استخدام أدوات التنصت لالتقاط هذه البيانات الحساسة واستغلالها للوصول غير المصرح به. تؤثر الثغرة على جميع الإصدارات حتى 21.2.1 على منصات Windows وLinux، وتشكل خطراً كبيراً على البنية التحتية لإدارة الشبكات في المؤسسات الحكومية والمالية.

🤖 ملخص تنفيذي (AI)

تحتوي إصدارات Broadcom DX NetOps Spectrum 21.2.1 والإصدارات الأقدم على ثغرة حرجة تنقل المعلومات الحساسة بنص واضح، مما يتيح هجمات التنصت على الشبكة. تؤثر الثغرة على نشر الأنظمة على Windows وLinux وتعرض بيانات الاعتماد والبيانات التشغيلية للاعتراض. لا يوجد تصحيح متاح حالياً، مما يتطلب ضوابط تعويضية فورية.

🤖 التحليل الذكي آخر تحليل: Feb 28, 2026 08:21
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations using DX NetOps Spectrum for network management face significant risk of credential theft and operational data exposure, particularly critical for SAMA-regulated financial institutions and government entities managing critical infrastructure. The lack of encryption violates NCA ECC encryption requirements and SAMA CSF secure communication controls, potentially exposing network topology and authentication data to adversaries.
🏢 القطاعات السعودية المتأثرة
القطاع المالي والمصرفي الجهات الحكومية قطاع الاتصالات وتقنية المعلومات البنية التحتية الحرجة قطاع الطاقة والمرافق المؤسسات الصحية
⚖️ درجة المخاطر السعودية (AI)
8.0
/ 10.0
🔧 Remediation Steps (English)
1. Immediately implement network segmentation to isolate DX NetOps Spectrum systems on dedicated management VLANs with strict access controls and deploy VPN tunnels or IPsec encryption for all communications to/from Spectrum servers.
2. Enable SSL/TLS encryption for all available Spectrum interfaces and APIs, configure firewall rules to block unencrypted protocols, and implement network-level encryption using tools like stunnel or SSH tunneling for legacy protocols.
3. Deploy network intrusion detection systems (IDS) to monitor for cleartext credential transmission, implement privileged access management (PAM) solutions for Spectrum access, rotate all credentials immediately, and establish continuous monitoring for unauthorized network sniffing activities.
🔧 خطوات المعالجة (العربية)
1. تنفيذ تجزئة الشبكة فوراً لعزل أنظمة DX NetOps Spectrum على شبكات VLAN إدارية مخصصة مع ضوابط وصول صارمة ونشر أنفاق VPN أو تشفير IPsec لجميع الاتصالات من وإلى خوادم Spectrum.
2. تفعيل تشفير SSL/TLS لجميع واجهات وواجهات برمجة التطبيقات المتاحة في Spectrum، وتكوين قواعد جدار الحماية لحظر البروتوكولات غير المشفرة، وتنفيذ التشفير على مستوى الشبكة باستخدام أدوات مثل stunnel أو SSH tunneling للبروتوكولات القديمة.
3. نشر أنظمة كشف التسلل الشبكي (IDS) لمراقبة نقل بيانات الاعتماد بنص واضح، وتنفيذ حلول إدارة الوصول المميز (PAM) للوصول إلى Spectrum، وتدوير جميع بيانات الاعتماد فوراً، وإنشاء مراقبة مستمرة لأنشطة التنصت غير المصرح بها على الشبكة.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
NCA-ECC-1-1 (Cryptographic Controls) NCA-ECC-3-1 (Network Security) NCA-ECC-4-1 (Secure Communication) NCA-ECC-5-2 (Security Monitoring)
🔵 SAMA CSF
SAMA-CSF-CCC-3.1 (Cryptographic Controls) SAMA-CSF-NCC-1.2 (Network Segmentation) SAMA-CSF-DCC-2.1 (Data in Transit Protection) SAMA-CSF-TVM-3.2 (Vulnerability Management)
🟡 ISO 27001:2022
A.10.1.1 (Cryptographic Controls) A.13.1.1 (Network Controls) A.13.2.1 (Information Transfer Policies) A.14.1.2 (Securing Application Services)
📦 المنتجات المتأثرة 1 منتج
broadcom:dx_netops_spectrum
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityN — None / Network
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-319
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-12
المصدر nvd
المشاهدات 4
🇸🇦 درجة المخاطر السعودية
8.0
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-319
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.