📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 7h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 12h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 13h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 14h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 18h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 21h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 22h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 7h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 12h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 13h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 14h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 18h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 21h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 22h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 7h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 12h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 13h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 14h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 18h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 21h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 22h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2026-1342

مرتفع
CWE-829 — نوع الضعف
نُشر: Apr 8, 2026  ·  آخر تحديث: Apr 14, 2026  ·  المصدر: NVD
CVSS v3
8.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

IBM Verify Identity Access Container 11.0 through 11.0.2 and IBM Security Verify Access Container 10.0 through 10.0.9.1 and IBM Verify Identity Access 11.0 through 11.0.2 and IBM Security Verify Access 10.0 through 10.0.9.1 could allow a locally authenticated user to execute malicious scripts from outside of its control sphere.

🤖 ملخص AI

IBM Security Verify Access and Identity Access products (versions 10.0-10.0.9.1 and 11.0-11.0.2) contain a local code execution vulnerability allowing authenticated users to execute arbitrary scripts outside their authorized scope. With a CVSS score of 8.5 and no patch currently available, this poses significant risk to Saudi organizations using these identity and access management solutions. The vulnerability requires local authentication but enables privilege escalation and unauthorized script execution within critical authentication infrastructure.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 24, 2026 04:52
🇸🇦 التأثير على المملكة العربية السعودية
Critical impact on Saudi banking sector (SAMA-regulated institutions) and government agencies (NCA oversight) that rely on IBM Security Verify Access for identity governance and access management. ARAMCO and energy sector organizations using these solutions for critical infrastructure authentication face elevated risk. Telecom operators (STC, Mobily, Zain) managing subscriber authentication systems are vulnerable. Healthcare organizations using these IAM solutions for patient data access control are at risk. The local authentication requirement limits exposure but insider threats and compromised administrative accounts could exploit this vulnerability to bypass security controls and access sensitive systems.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Energy and Utilities Telecommunications Healthcare Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
8.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Inventory all IBM Security Verify Access and Identity Access deployments across versions 10.0-10.0.9.1 and 11.0-11.0.2
2. Restrict local access to affected systems to essential personnel only; implement principle of least privilege
3. Enable comprehensive audit logging for all script execution and administrative activities on affected systems
4. Monitor for suspicious script execution patterns, particularly from non-standard locations

COMPENSATING CONTROLS (pending patch availability):
5. Implement file integrity monitoring (FIM) on script directories and configuration files
6. Deploy application whitelisting to prevent unauthorized script execution
7. Isolate affected systems on segmented networks with strict access controls
8. Implement multi-factor authentication for all local and remote administrative access
9. Deploy behavioral analytics to detect anomalous script execution

DETECTION RULES:
- Monitor for script execution from unexpected directories or by unauthorized users
- Alert on modifications to script repositories or configuration files
- Track privilege escalation attempts from authenticated users
- Monitor for execution of scripts outside designated control spheres

PATCHING:
- Contact IBM Security for patch availability timeline and interim security updates
- Prepare test environment for patch deployment once available
- Establish rollback procedures before applying patches to production systems
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حصر جميع نشرات IBM Security Verify Access و Identity Access عبر الإصدارات 10.0-10.0.9.1 و 11.0-11.0.2
2. تقييد الوصول المحلي للأنظمة المتأثرة للموظفين الأساسيين فقط؛ تطبيق مبدأ أقل صلاحية
3. تفعيل تسجيل التدقيق الشامل لجميع عمليات تنفيذ النصوص والأنشطة الإدارية
4. مراقبة أنماط تنفيذ النصوص المريبة، خاصة من المواقع غير القياسية

الضوابط التعويضية (في انتظار توفر التصحيح):
5. تطبيق مراقبة سلامة الملفات على مجلدات النصوص وملفات التكوين
6. نشر قائمة بيضاء للتطبيقات لمنع تنفيذ النصوص غير المصرح بها
7. عزل الأنظمة المتأثرة على شبكات مقسمة بضوابط وصول صارمة
8. تطبيق المصادقة متعددة العوامل لجميع الوصول الإداري المحلي والبعيد
9. نشر تحليلات السلوك لاكتشاف تنفيذ النصوص الشاذ

قواعد الكشف:
- مراقبة تنفيذ النصوص من مجلدات غير متوقعة أو من قبل مستخدمين غير مصرح لهم
- التنبيه على التعديلات على مستودعات النصوص أو ملفات التكوين
- تتبع محاولات تصعيد الامتيازات من المستخدمين المصرحين
- مراقبة تنفيذ النصوص خارج نطاقات التحكم المعينة

التصحيح:
- الاتصال بـ IBM Security للحصول على جدول توفر التصحيح والتحديثات الأمنية المؤقتة
- تحضير بيئة اختبار لنشر التصحيح بمجرد توفره
- إنشاء إجراءات التراجع قبل تطبيق التصحيحات على أنظمة الإنتاج
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Access Control Policy ECC 2024 A.5.2.1 - User Registration and De-registration ECC 2024 A.5.3.1 - Privileged Access Rights ECC 2024 A.8.2.1 - User Awareness and Training ECC 2024 A.12.4.1 - Event Logging ECC 2024 A.12.4.3 - Administrator and Operator Logs
🔵 SAMA CSF
SAMA CSF ID.AM-2 - Hardware and Software Assets SAMA CSF PR.AC-1 - Identities and Credentials SAMA CSF PR.AC-3 - Access Enforcement SAMA CSF DE.CM-1 - System Monitoring SAMA CSF DE.AE-1 - Audit Logging
🟡 ISO 27001:2022
ISO 27001:2022 A.5.3 - Segregation of Duties ISO 27001:2022 A.8.2 - Information Security Awareness ISO 27001:2022 A.8.3 - Information Security in Supplier Relationships ISO 27001:2022 A.9.2 - User Access Management ISO 27001:2022 A.12.4 - Logging
🟣 PCI DSS v4.0.1
PCI DSS 2.1 - Change default passwords PCI DSS 7.1 - Limit access to system components PCI DSS 8.1 - Assign unique ID to each user PCI DSS 10.2 - Implement automated audit trails
📦 المنتجات المتأثرة 4 منتج
ibm:security_verify_access
ibm:security_verify_access_container
ibm:verify_identity_access
ibm:verify_identity_access_container
📊 CVSS Score
8.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeC — Changed
ConfidentialityH — High
IntegrityL — Low / Local
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.5
CWECWE-829
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-08
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
8.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-829
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.