📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 52m Global data_breach جميع القطاعات HIGH 1h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 2h Global malware قطاعات متعددة HIGH 2h Global phishing الجمهور العام / قطاعات متعددة HIGH 2h Global general تطوير وتوزيع تطبيقات الهاتف المحمول MEDIUM 2h Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 3h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 3h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 4h Global general قطاعات متعددة HIGH 4h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 52m Global data_breach جميع القطاعات HIGH 1h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 2h Global malware قطاعات متعددة HIGH 2h Global phishing الجمهور العام / قطاعات متعددة HIGH 2h Global general تطوير وتوزيع تطبيقات الهاتف المحمول MEDIUM 2h Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 3h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 3h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 4h Global general قطاعات متعددة HIGH 4h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 52m Global data_breach جميع القطاعات HIGH 1h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 2h Global malware قطاعات متعددة HIGH 2h Global phishing الجمهور العام / قطاعات متعددة HIGH 2h Global general تطوير وتوزيع تطبيقات الهاتف المحمول MEDIUM 2h Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 3h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 3h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 4h Global general قطاعات متعددة HIGH 4h
الثغرات

CVE-2026-20114

متوسط
A vulnerability in the Lobby Ambassador web-based management API of Cisco IOS XE Software could allow an authenticated, remote attacker to elevate their privileges and access management APIs that woul
CWE-1286 — نوع الضعف
نُشر: Mar 25, 2026  ·  آخر تحديث: Mar 28, 2026  ·  المصدر: NVD
CVSS v3
5.4
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability in the Lobby Ambassador web-based management API of Cisco IOS XE Software could allow an authenticated, remote attacker to elevate their privileges and access management APIs that would not normally be available for Lobby Ambassador users.

This vulnerability exists because parameters that are received by an API endpoint are not sufficiently validated. An attacker could exploit this vulnerability by authenticating as a Lobby Ambassador user and sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to create a new user with privilege level 1 access to the web-based management API. The attacker would then be able to access the device with these new credentials and privileges.

🤖 ملخص AI

CVE-2026-20114 is a privilege escalation vulnerability in Cisco IOS XE's Lobby Ambassador web-based management API that allows authenticated users to bypass access controls and create administrative accounts. While the CVSS score is moderate (5.4), the ability to escalate from limited Lobby Ambassador privileges to full management access poses significant risk to network infrastructure. No patch is currently available, requiring immediate compensating controls.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 26, 2026 12:40
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability directly impacts Saudi organizations operating Cisco IOS XE network infrastructure, particularly: (1) Banking sector (SAMA-regulated institutions) relying on Cisco equipment for critical network management; (2) Government agencies (NCA oversight) using Cisco infrastructure for secure communications; (3) Telecommunications providers (STC, Mobily) managing network access; (4) Energy sector (ARAMCO, utilities) operating industrial control networks. The ability to create privileged accounts threatens confidentiality, integrity, and availability of critical infrastructure. Organizations with Lobby Ambassador deployments face immediate risk of unauthorized administrative access.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Telecommunications Energy and Utilities Healthcare Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all Cisco IOS XE devices with Lobby Ambassador feature enabled using network inventory tools
2. Restrict network access to Lobby Ambassador API endpoints using firewall rules (limit to authorized administrative networks only)
3. Disable Lobby Ambassador feature if not operationally required
4. Implement strict authentication controls: enforce strong passwords (minimum 16 characters), enable MFA where supported
5. Monitor API logs for suspicious authentication attempts and user creation events

DETECTION RULES:
- Alert on HTTP requests to Lobby Ambassador API endpoints with parameter manipulation attempts
- Monitor for new user account creation via API with privilege level 1 access
- Track failed authentication attempts followed by successful API calls from same source IP
- Log all API endpoint access and review for anomalous patterns

COMPENSATING CONTROLS:
- Implement network segmentation isolating management interfaces
- Deploy IDS/IPS signatures detecting Lobby Ambassador API exploitation attempts
- Enable comprehensive audit logging on all Cisco devices
- Conduct weekly manual reviews of user accounts and access privileges
- Implement API rate limiting to prevent brute force attacks
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أجهزة Cisco IOS XE مع تفعيل ميزة Lobby Ambassador باستخدام أدوات جرد الشبكة
2. تقييد الوصول إلى نقاط نهاية واجهة برمجة تطبيقات Lobby Ambassador باستخدام قواعد جدار الحماية (تقصير على الشبكات الإدارية المصرح بها فقط)
3. تعطيل ميزة Lobby Ambassador إذا لم تكن مطلوبة تشغيلياً
4. تطبيق عناصر تحكم مصادقة صارمة: فرض كلمات مرور قوية (16 حرفاً على الأقل)، تفعيل المصادقة متعددة العوامل حيث يكون مدعوماً
5. مراقبة سجلات واجهة برمجة التطبيقات للكشف عن محاولات مصادقة مريبة وأحداث إنشاء المستخدمين

قواعد الكشف:
- تنبيهات على طلبات HTTP إلى نقاط نهاية واجهة برمجة تطبيقات Lobby Ambassador مع محاولات معالجة المعاملات
- مراقبة إنشاء حسابات مستخدمين جديدة عبر واجهة برمجة التطبيقات بمستوى امتياز 1
- تتبع محاولات المصادقة الفاشلة متبوعة بنداءات واجهة برمجة التطبيقات الناجحة من نفس عنوان IP المصدر
- تسجيل جميع عمليات الوصول إلى نقاط نهاية واجهة برمجة التطبيقات ومراجعة الأنماط الشاذة

عناصر التحكم التعويضية:
- تطبيق تقسيم الشبكة لعزل واجهات الإدارة
- نشر توقيعات IDS/IPS للكشف عن محاولات استغلال واجهة برمجة تطبيقات Lobby Ambassador
- تفعيل تسجيل التدقيق الشامل على جميع أجهزة Cisco
- إجراء مراجعات يدوية أسبوعية لحسابات المستخدمين وامتيازات الوصول
- تطبيق تحديد معدل واجهة برمجة التطبيقات لمنع هجمات القوة الغاشمة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Access Control Policy ECC 2024 A.5.2.1 - User Registration and De-registration ECC 2024 A.5.3.1 - Access Rights Review ECC 2024 A.8.2.1 - User Access Management ECC 2024 A.8.3.1 - Management of Privileged Access Rights
🔵 SAMA CSF
SAMA CSF ID.AM-1 - Asset Management SAMA CSF PR.AC-1 - Access Control Policy SAMA CSF PR.AC-4 - Access Rights Management SAMA CSF DE.CM-1 - Network Monitoring SAMA CSF DE.AE-1 - Anomalies and Events Detection
🟡 ISO 27001:2022
ISO 27001:2022 A.5.2 - Information Security Policies ISO 27001:2022 A.8.2 - User Access Management ISO 27001:2022 A.8.3 - User Responsibilities ISO 27001:2022 A.9.2 - User Access Provisioning ISO 27001:2022 A.9.4 - Access Rights Review
📊 CVSS Score
5.4
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.4
CWECWE-1286
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-25
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-1286
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.