📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt الخدمات المالية والمصرفية HIGH 3h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 6h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 6h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 7h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 7h Global supply_chain تطوير البرمجيات HIGH 7h Global general التأمين/إدارة المخاطر HIGH 7h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 8h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 10h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 11h Global apt الخدمات المالية والمصرفية HIGH 3h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 6h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 6h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 7h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 7h Global supply_chain تطوير البرمجيات HIGH 7h Global general التأمين/إدارة المخاطر HIGH 7h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 8h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 10h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 11h Global apt الخدمات المالية والمصرفية HIGH 3h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 6h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 6h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 7h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 7h Global supply_chain تطوير البرمجيات HIGH 7h Global general التأمين/إدارة المخاطر HIGH 7h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 8h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 10h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 11h
الثغرات

CVE-2026-10018

متوسط
CWE-472 — نوع الضعف
نُشر: May 28, 2026  ·  آخر تحديث: May 31, 2026  ·  المصدر: NVD
CVSS v3
6.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Integer overflow in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: Medium)

🤖 ملخص AI

CVE-2026-10018 is a medium-severity integer overflow vulnerability in ANGLE (graphics library) within Google Chrome versions prior to 148.0.7778.216. An attacker can exploit this via a crafted HTML page to read sensitive information from process memory. While no public exploit is currently available, the vulnerability affects millions of Chrome users across Saudi Arabia and poses a risk to information confidentiality.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 30, 2026 10:18
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi government entities, financial institutions, and corporate users relying on Chrome for web-based applications. Banking sector (SAMA-regulated institutions) faces risk if employees access compromised websites containing malicious HTML. Government agencies (NCA, CITC oversight) using Chrome for administrative tasks could have sensitive data exfiltrated. Healthcare organizations and energy sector (ARAMCO, SEC) employees are at risk if targeted with spear-phishing containing malicious HTML. Telecom operators (STC, Mobily) and their customers using Chrome for banking/payment portals are vulnerable to credential theft through memory disclosure.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services (SAMA-regulated) Government and Public Administration (NCA, CITC) Healthcare and Medical Services Energy and Petroleum (ARAMCO, SEC) Telecommunications (STC, Mobily, Zain) Education and Universities Corporate and Enterprise E-commerce and Retail
⚖️ درجة المخاطر السعودية (AI)
6.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all Chrome installations across your organization using asset management tools
2. Communicate urgently to users to update Chrome to version 148.0.7778.216 or later
3. Block access to untrusted websites and implement web filtering for high-risk domains
4. Monitor for suspicious HTML-based phishing campaigns targeting your organization

Patching Guidance:
1. Enable automatic Chrome updates: Settings > About Google Chrome (auto-updates to latest version)
2. For enterprise deployments: Use Google Admin Console to push Chrome 148.0.7778.216+ to all managed devices
3. Verify patch deployment within 48 hours using Chrome version reporting

Compensating Controls (if immediate patching delayed):
1. Disable JavaScript execution in Chrome for untrusted sites using extensions (uBlock Origin with strict mode)
2. Implement Content Security Policy (CSP) headers on internal web applications
3. Use browser isolation technology for high-risk users accessing external websites
4. Deploy endpoint detection and response (EDR) to monitor for suspicious memory access patterns

Detection Rules:
1. Monitor Chrome process memory dumps for unauthorized access attempts
2. Alert on Chrome crashes with memory-related error codes (0xC0000374, 0xC0000409)
3. Track unusual network connections initiated from Chrome processes to external IPs
4. Log and alert on failed Chrome update attempts or version rollbacks
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع تثبيتات كروم عبر المؤسسة باستخدام أدوات إدارة الأصول
2. إبلاغ المستخدمين بشكل عاجل بتحديث كروم إلى الإصدار 148.0.7778.216 أو أحدث
3. حظر الوصول إلى المواقع غير الموثوقة وتطبيق تصفية الويب للنطاقات عالية المخاطر
4. مراقبة حملات التصيد الاحتيالي المشبوهة القائمة على HTML التي تستهدف مؤسستك

إرشادات التصحيح:
1. تفعيل تحديثات كروم التلقائية: الإعدادات > حول جوجل كروم (التحديث التلقائي للإصدار الأحدث)
2. للنشر على مستوى المؤسسة: استخدم وحدة تحكم Google Admin لدفع كروم 148.0.7778.216+ إلى جميع الأجهزة المدارة
3. التحقق من نشر التصحيح خلال 48 ساعة باستخدام تقارير إصدار كروم

الضوابط البديلة (إذا تأخر التصحيح الفوري):
1. تعطيل تنفيذ JavaScript في كروم للمواقع غير الموثوقة باستخدام الإضافات
2. تطبيق سياسة أمان المحتوى (CSP) على تطبيقات الويب الداخلية
3. استخدام تقنية عزل المتصفح للمستخدمين عالي المخاطر
4. نشر كشف الاستجابة على نقطة النهاية (EDR) لمراقبة أنماط الوصول إلى الذاكرة المريبة

قواعد الكشف:
1. مراقبة عمليات تفريغ ذاكرة كروم للوصول غير المصرح به
2. التنبيه على أعطال كروم برموز خطأ متعلقة بالذاكرة
3. تتبع الاتصالات الشبكية غير العادية التي تبدأ من عمليات كروم إلى عناوين IP خارجية
4. تسجيل والتنبيه على محاولات تحديث كروم الفاشلة أو الإصدارات المرجعية
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Information Security Policies and Procedures ECC 2024 A.6.1.1 - Access Control and Authentication ECC 2024 A.8.2.1 - Asset Management and Inventory ECC 2024 A.12.2.1 - Change Management and Patch Management ECC 2024 A.12.6.1 - Management of Technical Vulnerabilities
🔵 SAMA CSF
SAMA CSF ID.RA-1 - Asset Management and Inventory SAMA CSF PR.IP-12 - Software Development and Change Management SAMA CSF DE.CM-8 - Vulnerability Scanning and Management SAMA CSF RS.MI-2 - Incident Response and Containment
🟡 ISO 27001:2022
ISO 27001:2022 A.5.1 - Policies for Information Security ISO 27001:2022 A.8.1 - Asset Management ISO 27001:2022 A.12.6 - Management of Technical Vulnerabilities ISO 27001:2022 A.14.2 - System Development and Change Management
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Security Patches and Updates PCI DSS 11.2 - Vulnerability Scanning and Assessment
📦 المنتجات المتأثرة 2 منتج
google:chrome
google:chrome
📊 CVSS Score
6.5
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeU — Unchanged
ConfidentialityH — High
IntegrityN — None / Network
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.5
CWECWE-472
EPSS0.03%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-28
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
6.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-472
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.