جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 3h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 3h Global phishing قطاعات متعددة HIGH 4h Global insider خدمات الأمن السيبراني CRITICAL 4h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 4h Global malware الخدمات المالية والعملات المشفرة CRITICAL 5h Global malware تكنولوجيا والخدمات السحابية HIGH 5h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 5h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 5h Global general عمليات الأمن السيبراني HIGH 6h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 3h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 3h Global phishing قطاعات متعددة HIGH 4h Global insider خدمات الأمن السيبراني CRITICAL 4h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 4h Global malware الخدمات المالية والعملات المشفرة CRITICAL 5h Global malware تكنولوجيا والخدمات السحابية HIGH 5h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 5h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 5h Global general عمليات الأمن السيبراني HIGH 6h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 3h Global supply_chain تكنولوجيا المعلومات والبنية التحتية الحرجة CRITICAL 3h Global phishing قطاعات متعددة HIGH 4h Global insider خدمات الأمن السيبراني CRITICAL 4h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 4h Global malware الخدمات المالية والعملات المشفرة CRITICAL 5h Global malware تكنولوجيا والخدمات السحابية HIGH 5h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 5h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 5h Global general عمليات الأمن السيبراني HIGH 6h
الثغرات

CVE-2026-0855

مرتفع
ثغرة حقن أوامر نظام التشغيل في كاميرات Merit LILIN (CVE-2026-0855)
CWE-78 — نوع الضعف
نُشر: Jan 12, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
8.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Certain IP Camera models developed by Merit LILIN has a OS Command Injection vulnerability, allowing authenticated remote attackers to inject arbitrary OS commands and execute them on the device.

🤖 ملخص AI

Merit LILIN IP cameras contain an OS command injection vulnerability (CWE-78) with CVSS 8.8. Authenticated remote attackers can inject and execute arbitrary operating system commands on affected devices, leading to complete system compromise.

📄 الوصف (العربية)

تعاني بعض طرازات كاميرات المراقبة من Merit LILIN من ثغرة أمنية خطيرة تسمح بحقن أوامر نظام التشغيل. يستطيع المهاجم الذي حصل على بيانات اعتماد صالحة استغلال هذه الثغرة لتنفيذ أوامر عشوائية على مستوى نظام التشغيل. تمنح هذه الثغرة المهاجم السيطرة الكاملة على الجهاز، مما يتيح له الوصول إلى البث المباشر للكاميرات، تعديل الإعدادات، سرقة البيانات الحساسة، أو استخدام الجهاز كنقطة انطلاق لهجمات إضافية داخل الشبكة. تشكل هذه الثغرة خطراً كبيراً على أنظمة المراقبة الأمنية والبنية التحتية الحيوية.

🤖 ملخص تنفيذي (AI)

تحتوي كاميرات المراقبة من Merit LILIN على ثغرة حقن أوامر نظام التشغيل (CWE-78) بدرجة خطورة 8.8. يمكن للمهاجمين عن بُعد المصادقين حقن وتنفيذ أوامر نظام تشغيل عشوائية على الأجهزة المتأثرة، مما يؤدي إلى اختراق كامل للنظام.

🤖 التحليل الذكي آخر تحليل: Feb 28, 2026 08:24
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations using Merit LILIN IP cameras in critical infrastructure, government facilities, commercial buildings, and NEOM smart city projects face significant risk. Compromised surveillance systems could expose sensitive video feeds, enable unauthorized physical access monitoring, and provide attackers with network pivot points to breach connected systems.
🏢 القطاعات السعودية المتأثرة
القطاع الحكومي البنية التحتية الحيوية القطاع المالي والمصرفي قطاع الطاقة والمرافق قطاع الرعاية الصحية قطاع النقل والخدمات اللوجستية القطاع التجاري والتجزئة قطاع التعليم المدن الذكية والمشاريع الكبرى
⚖️ درجة المخاطر السعودية (AI)
9.0
/ 10.0
🔧 Remediation Steps (English)
1. Immediately isolate all Merit LILIN IP cameras on dedicated network segments with strict firewall rules, blocking all unnecessary inbound and outbound traffic until patches are available.
2. Implement strong authentication controls including complex passwords, disable default credentials, enable multi-factor authentication if supported, and restrict administrative access to trusted IP addresses only.
3. Deploy network monitoring and intrusion detection systems to detect command injection attempts, monitor for unusual process execution on camera devices, and establish baseline behavior profiles for all surveillance equipment.
🔧 خطوات المعالجة (العربية)
1. عزل جميع كاميرات Merit LILIN فوراً على شرائح شبكية مخصصة مع قواعد جدار ناري صارمة، وحظر جميع حركات المرور الواردة والصادرة غير الضرورية حتى توفر التحديثات الأمنية.
2. تطبيق ضوابط مصادقة قوية تشمل كلمات مرور معقدة، تعطيل بيانات الاعتماد الافتراضية، تفعيل المصادقة متعددة العوامل إن أمكن، وتقييد الوصول الإداري على عناوين IP الموثوقة فقط.
3. نشر أنظمة مراقبة الشبكة وكشف التسلل لرصد محاولات حقن الأوامر، مراقبة تنفيذ العمليات غير الاعتيادية على أجهزة الكاميرات، وإنشاء ملفات سلوك أساسية لجميع معدات المراقبة.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC-1-2 ECC-2-1 ECC-3-1 ECC-4-1 ECC-5-1
🔵 SAMA CSF
CCC-1.1 CCC-2.1 CCC-4.2 TVM-1.1 TVM-2.1
🟡 ISO 27001:2022
A.12.6.1 A.14.2.5 A.18.2.3 A.9.4.1
📊 CVSS Score
8.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.8
CWECWE-78
EPSS0.12%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-12
المصدر nvd
المشاهدات 4
🇸🇦 درجة المخاطر السعودية
9.0
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-78
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.