📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability التكنولوجيا/البرمجيات CRITICAL 1h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 1h Global botnet تكنولوجيا المعلومات وإنترنت الأشياء HIGH 1h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 2h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 2h Global apt الدفاع والعسكرية CRITICAL 2h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 2h Global phishing تكنولوجيا المعلومات HIGH 3h Global ransomware قطاعات متعددة CRITICAL 3h Global malware قطاعات متعددة CRITICAL 3h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 1h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 1h Global botnet تكنولوجيا المعلومات وإنترنت الأشياء HIGH 1h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 2h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 2h Global apt الدفاع والعسكرية CRITICAL 2h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 2h Global phishing تكنولوجيا المعلومات HIGH 3h Global ransomware قطاعات متعددة CRITICAL 3h Global malware قطاعات متعددة CRITICAL 3h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 1h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 1h Global botnet تكنولوجيا المعلومات وإنترنت الأشياء HIGH 1h Global vulnerability أمن المؤسسات، تطوير البرمجيات CRITICAL 2h Global vulnerability تطوير البرمجيات، الذكاء الاصطناعي HIGH 2h Global apt الدفاع والعسكرية CRITICAL 2h Global vulnerability الشبكات، البرمجيات، البنية التحتية HIGH 2h Global phishing تكنولوجيا المعلومات HIGH 3h Global ransomware قطاعات متعددة CRITICAL 3h Global malware قطاعات متعددة CRITICAL 3h
الثغرات

CVE-2026-11788

متوسط
CWE-476 — نوع الضعف
نُشر: Jun 9, 2026  ·  آخر تحديث: Jun 10, 2026  ·  المصدر: NVD
CVSS v3
5.9
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A flaw was found in 389 Directory Server. The dereference control plugin does not check for allocation failure before using a BER structure, allowing an unauthenticated remote attacker to crash the LDAP server when the system is under memory pressure.

🤖 ملخص AI

CVE-2026-11788 is a denial-of-service vulnerability in 389 Directory Server's dereference control plugin that fails to validate memory allocation, allowing unauthenticated remote attackers to crash LDAP services under memory pressure. With a CVSS score of 5.9 and no available patch, this poses a moderate but immediate threat to organizations relying on LDAP for authentication and directory services. The vulnerability requires no authentication and can be exploited remotely, making it a significant availability risk for critical infrastructure.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Jun 9, 2026 20:19
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability directly impacts Saudi organizations using 389 Directory Server for LDAP-based authentication and directory services. Primary affected sectors include: (1) Banking and Financial Services (SAMA-regulated institutions) relying on LDAP for user authentication and access control; (2) Government agencies (NCA, CITC oversight) using LDAP for identity management; (3) Healthcare providers (MOH, private hospitals) dependent on LDAP for staff authentication; (4) Energy sector (ARAMCO, utilities) using LDAP for critical infrastructure access control; (5) Telecommunications (STC, Mobily) using LDAP for subscriber and employee management. The DoS impact is particularly severe as LDAP service unavailability cascades to dependent applications, potentially affecting thousands of users and critical business operations.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare Energy and Utilities Telecommunications Education Large Enterprise IT Infrastructure
⚖️ درجة المخاطر السعودية (AI)
6.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all 389 Directory Server instances across your organization and document their criticality level
2. Monitor LDAP server logs for unusual connection patterns or memory allocation errors
3. Implement network-level rate limiting on LDAP ports (389/636) to reduce DoS attack surface
4. Enable LDAP connection throttling and implement per-client connection limits

Compensating Controls (until patch available):
5. Deploy LDAP traffic filtering at network perimeter to block suspicious dereference control requests
6. Implement memory monitoring and auto-restart mechanisms for LDAP services
7. Configure LDAP server resource limits (max connections, memory thresholds) to graceful degradation
8. Establish redundant LDAP server architecture with load balancing for high availability
9. Restrict LDAP access to trusted networks only; disable anonymous LDAP queries if possible

Detection Rules:
10. Alert on LDAP server crashes or unexpected restarts
11. Monitor for repeated failed LDAP dereference control operations
12. Track memory utilization spikes on LDAP servers preceding service interruptions
13. Log all LDAP control operations and flag unusual dereference patterns

Patching:
14. Subscribe to 389 Directory Server security advisories for patch availability
15. Prepare patch testing environment immediately upon patch release
16. Establish emergency patching procedures for LDAP infrastructure given criticality
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بحصر جميع مثيلات خادم 389 Directory Server عبر مؤسستك وتوثيق مستوى أهميتها
2. راقب سجلات خادم LDAP للأنماط غير العادية أو أخطاء تخصيص الذاكرة
3. طبق تحديد معدل على مستوى الشبكة على منافذ LDAP (389/636) لتقليل سطح هجوم DoS
4. فعّل تحديد اتصالات LDAP وطبق حدود اتصال لكل عميل

الضوابط البديلة (حتى توفر التصحيح):
5. نشر تصفية حركة LDAP على محيط الشبكة لحجب طلبات التحكم في إلغاء المراجع المريبة
6. طبق مراقبة الذاكرة وآليات إعادة التشغيل التلقائي لخدمات LDAP
7. كوّن حدود موارد خادم LDAP (الحد الأقصى للاتصالات، عتبات الذاكرة) للتدهور الرشيق
8. أنشئ بنية خادم LDAP زائدة عن الحاجة مع موازنة الحمل لتوفر عالي
9. قيّد الوصول إلى LDAP للشبكات الموثوقة فقط؛ عطّل استعلامات LDAP المجهولة إن أمكن

قواعد الكشف:
10. تنبيهات عند توقف خادم LDAP أو إعادة تشغيل غير متوقعة
11. راقب عمليات التحكم في إلغاء المراجع الفاشلة المتكررة في LDAP
12. تتبع ارتفاعات استخدام الذاكرة على خوادم LDAP التي تسبق انقطاع الخدمة
13. سجّل جميع عمليات التحكم في LDAP وحدد أنماط إلغاء المراجع غير العادية

التصحيح:
14. اشترك في تنبيهات أمان خادم 389 Directory Server لتوفر التصحيح
15. جهز بيئة اختبار التصحيح فوراً عند توفر التصحيح
16. أنشئ إجراءات تصحيح طارئة لبنية LDAP نظراً لأهميتها الحرجة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Information Security Policies (availability requirements) ECC 2024 A.8.1.1 - User Access Management (authentication infrastructure) ECC 2024 A.12.2.1 - Change Management (patch management procedures) ECC 2024 A.12.6.1 - Management of Technical Vulnerabilities (vulnerability remediation)
🔵 SAMA CSF
SAMA CSF ID.BE-1 - Business Environment (critical service availability) SAMA CSF PR.AC-1 - Access Control (authentication infrastructure integrity) SAMA CSF DE.CM-1 - Detection and Analysis (monitoring and alerting) SAMA CSF RS.MI-1 - Incident Response (DoS mitigation procedures)
🟡 ISO 27001:2022
ISO 27001:2022 A.5.1 - Policies for Information Security (availability policy) ISO 27001:2022 A.8.1 - User Access Management (authentication controls) ISO 27001:2022 A.12.2 - Protection from Malware (system hardening) ISO 27001:2022 A.12.6 - Management of Technical Vulnerabilities (patch management) ISO 27001:2022 A.13.1 - Network Security (network segmentation)
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Security Patches (timely patching requirements) PCI DSS 11.2 - Vulnerability Scanning (regular vulnerability assessments)
📊 CVSS Score
5.9
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityH — High
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.9
CWECWE-476
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-06-09
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
6.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-476
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.