📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global data_breach الصيدلة والأدوية HIGH 1h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing قطاع الألعاب والترفيه HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing إنفاذ القانون والجرائم السيبرانية HIGH 2h Global vulnerability الذكاء الاصطناعي MEDIUM 3h Global vulnerability القطاع الحكومي CRITICAL 3h Global data_breach الحكومة HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط الموارد CRITICAL 5h Global data_breach الصيدلة والأدوية HIGH 1h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing قطاع الألعاب والترفيه HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing إنفاذ القانون والجرائم السيبرانية HIGH 2h Global vulnerability الذكاء الاصطناعي MEDIUM 3h Global vulnerability القطاع الحكومي CRITICAL 3h Global data_breach الحكومة HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط الموارد CRITICAL 5h Global data_breach الصيدلة والأدوية HIGH 1h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 1h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing قطاع الألعاب والترفيه HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing إنفاذ القانون والجرائم السيبرانية HIGH 2h Global vulnerability الذكاء الاصطناعي MEDIUM 3h Global vulnerability القطاع الحكومي CRITICAL 3h Global data_breach الحكومة HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط الموارد CRITICAL 5h
الثغرات

CVE-2026-20182

حرج 🇺🇸 CISA KEV
نُشر: May 14, 2026  ·  المصدر: CISA_KEV
CVSS v3
9.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Cisco Catalyst SD-WAN — CVE-2026-20182
Cisco Catalyst SD-WAN Controller & Manager contain an authentication bypass vulnerability that allows an unauthenticated, remote attacker to bypass authentication and obtain administrative privileges on an affected system.

Required Action: Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlined in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available.
Due Date: 2026-05-17

🤖 ملخص AI

Cisco Catalyst SD-WAN Controller & Manager contains a critical authentication bypass vulnerability (CVSS 9.8) allowing unauthenticated remote attackers to gain administrative privileges. This poses an immediate threat to Saudi organizations relying on SD-WAN for enterprise network connectivity. No patch is currently available, requiring immediate implementation of compensating controls and network segmentation.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 15, 2026 03:16
🇸🇦 التأثير على المملكة العربية السعودية
Critical impact on Saudi banking sector (SAMA-regulated institutions), government agencies (NCA oversight), telecommunications providers (STC, Mobily), energy sector (ARAMCO, SEC), and healthcare organizations. SD-WAN is widely deployed for branch connectivity and cloud access across these sectors. Unauthorized administrative access could enable data exfiltration, network manipulation, lateral movement, and service disruption affecting critical national infrastructure.
🏢 القطاعات السعودية المتأثرة
Banking & Financial Services (SAMA-regulated) Government & Public Administration (NCA oversight) Telecommunications (STC, Mobily, Zain) Energy & Oil & Gas (ARAMCO, SEC) Healthcare & Pharmaceuticals Education & Universities Transportation & Logistics Retail & E-commerce
⚖️ درجة المخاطر السعودية (AI)
9.7
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Inventory all Cisco Catalyst SD-WAN Controller and Manager instances across your organization
2. Isolate affected SD-WAN controllers from untrusted networks immediately
3. Implement network segmentation: restrict access to SD-WAN management interfaces to authorized IP ranges only
4. Enable VPN/IPsec for all remote management access to SD-WAN controllers
5. Implement strict firewall rules limiting access to ports 443, 8443, and management interfaces
6. Monitor all authentication attempts and administrative access logs for anomalies
7. Disable unnecessary management protocols (HTTP, Telnet) and enforce HTTPS only
8. Implement multi-factor authentication (MFA) for all administrative accounts
9. Deploy intrusion detection/prevention systems (IDS/IPS) to monitor SD-WAN traffic
10. Establish 24/7 monitoring for unauthorized access attempts
11. Prepare incident response procedures for potential compromise
12. Contact Cisco TAC for patch availability timeline and interim guidance
13. Document all compensating controls implemented
14. Conduct security assessment of SD-WAN infrastructure for signs of compromise
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بحصر جميع أجهزة التحكم في Cisco Catalyst SD-WAN والمديرين عبر مؤسستك
2. عزل أجهزة التحكم المتأثرة بـ SD-WAN عن الشبكات غير الموثوقة فوراً
3. تنفيذ تقسيم الشبكة: تقييد الوصول إلى واجهات إدارة SD-WAN للنطاقات المصرح بها فقط
4. تفعيل VPN/IPsec لجميع الوصول الإداري عن بعد إلى أجهزة التحكم
5. تنفيذ قواعد جدار الحماية الصارمة لتقييد الوصول إلى المنافذ 443 و 8443 وواجهات الإدارة
6. مراقبة جميع محاولات المصادقة والوصول الإداري للكشف عن الشذوذ
7. تعطيل بروتوكولات الإدارة غير الضرورية (HTTP و Telnet) وفرض HTTPS فقط
8. تنفيذ المصادقة متعددة العوامل (MFA) لجميع الحسابات الإدارية
9. نشر أنظمة كشف/منع الاختراق (IDS/IPS) لمراقبة حركة SD-WAN
10. إنشاء مراقبة 24/7 لمحاولات الوصول غير المصرح بها
11. تحضير إجراءات الاستجابة للحوادث للتسويات المحتملة
12. التواصل مع Cisco TAC للحصول على جدول توفر التصحيح والإرشادات المؤقتة
13. توثيق جميع الضوابط البديلة المنفذة
14. إجراء تقييم أمني لبنية SD-WAN للبحث عن علامات التسويات
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.9.2.1 - User registration and access rights management ECC 2024 A.9.4.3 - Password management systems ECC 2024 A.9.1.1 - Access control policy ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.12.6.1 - Management of technical vulnerabilities
🔵 SAMA CSF
SAMA CSF ID.AM-2 - Hardware and software assets are catalogued SAMA CSF PR.AC-1 - Identities and credentials are issued and managed SAMA CSF PR.AC-3 - Access is managed based on the principle of least privilege SAMA CSF PR.AC-4 - Access is managed through multi-factor authentication SAMA CSF DE.CM-1 - The network is monitored to detect potential cybersecurity events
🟡 ISO 27001:2022
ISO 27001:2022 A.5.15 - Access control ISO 27001:2022 A.5.16 - Authentication ISO 27001:2022 A.5.17 - Access rights ISO 27001:2022 A.8.1 - User endpoint devices ISO 27001:2022 A.8.22 - Monitoring
🟣 PCI DSS v4.0.1
PCI DSS 2.1 - Default security parameters PCI DSS 6.2 - Security patches and updates PCI DSS 7.1 - Limit access to system components PCI DSS 8.1 - User identification and authentication
🔗 المراجع والمصادر 0
لا توجد مراجع.
📊 CVSS Score
9.8
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.8
EPSS77.32%
اختراق متاح لا
تصحيح متاح ✗ لا
CISA KEV🇺🇸 Yes
تاريخ النشر 2026-05-14
المصدر cisa_kev
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
9.7
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev cisa exploit-known
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.