📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 1h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 6h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 7h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 8h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 12h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 15h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 16h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 1h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 6h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 7h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 8h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 12h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 15h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 16h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 1h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 6h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 7h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 8h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 12h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 15h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 16h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2026-20614

مرتفع
A path handling issue was addressed with improved validation. This issue is fixed in macOS Sequoia 15.7.4, macOS Tahoe 26.3, macOS Sonoma 14.8.4. An app may be able to gain root privileges.
CWE-22 — نوع الضعف
نُشر: Feb 11, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A path handling issue was addressed with improved validation. This issue is fixed in macOS Sequoia 15.7.4, macOS Tahoe 26.3, macOS Sonoma 14.8.4. An app may be able to gain root privileges.

🤖 ملخص AI

CVE-2026-20614 is a path traversal vulnerability (CWE-22) affecting macOS systems that could allow unprivileged applications to escalate privileges to root level. With a CVSS score of 7.8 and no known public exploits currently available, this represents a significant privilege escalation risk. Patches are available for macOS Sequoia 15.7.4, Tahoe 26.3, and Sonoma 14.8.4, making immediate patching the primary mitigation strategy.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 28, 2026 09:57
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations using macOS systems in their IT infrastructure, particularly affecting: (1) Government agencies and NCA-regulated entities relying on macOS for administrative and security operations; (2) Banking and financial institutions (SAMA-regulated) using macOS workstations for critical operations; (3) Healthcare organizations using macOS in clinical and administrative environments; (4) Technology companies and research institutions with macOS deployments. The privilege escalation capability poses significant risk to confidentiality, integrity, and availability of sensitive data and systems. Saudi organizations with BYOD policies allowing macOS devices face elevated risk.
🏢 القطاعات السعودية المتأثرة
Government Banking and Financial Services Healthcare Technology and IT Services Research and Education Telecommunications
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all macOS systems in your environment and identify versions running Sequoia, Tahoe, or Sonoma
2. Prioritize patching for systems with administrative privileges or access to sensitive data
3. Restrict application installation policies to trusted sources only
4. Disable or remove unnecessary third-party applications pending patch deployment

Patching Guidance:
1. Apply macOS Sequoia 15.7.4 or later
2. Apply macOS Tahoe 26.3 or later
3. Apply macOS Sonoma 14.8.4 or later
4. Test patches in non-production environment first
5. Deploy patches within 72 hours for critical systems

Compensating Controls (if patching delayed):
1. Implement application whitelisting to prevent untrusted app execution
2. Enable System Integrity Protection (SIP) and verify it is active
3. Restrict sudo access and monitor privilege escalation attempts
4. Implement endpoint detection and response (EDR) solutions
5. Monitor system logs for suspicious path traversal attempts

Detection Rules:
1. Monitor for unusual file access patterns outside standard application directories
2. Alert on any process attempting to access /root or system-critical paths
3. Track failed and successful privilege escalation attempts in audit logs
4. Monitor for suspicious symbolic link creation in /tmp and /var/tmp directories
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بحصر جميع أنظمة macOS في بيئتك وحدد الإصدارات التي تعمل بـ Sequoia أو Tahoe أو Sonoma
2. أعط الأولوية لتصحيح الأنظمة التي تتمتع بامتيازات إدارية أو الوصول إلى البيانات الحساسة
3. قيد سياسات تثبيت التطبيقات على المصادر الموثوقة فقط
4. عطل أو أزل التطبيقات الخارجية غير الضرورية في انتظار نشر التصحيح

إرشادات التصحيح:
1. طبق macOS Sequoia 15.7.4 أو إصدار أحدث
2. طبق macOS Tahoe 26.3 أو إصدار أحدث
3. طبق macOS Sonoma 14.8.4 أو إصدار أحدث
4. اختبر التصحيحات في بيئة غير الإنتاج أولاً
5. نشر التصحيحات خلال 72 ساعة للأنظمة الحرجة

الضوابط البديلة (إذا تأخر التصحيح):
1. تطبيق قائمة بيضاء للتطبيقات لمنع تنفيذ التطبيقات غير الموثوقة
2. تفعيل حماية سلامة النظام (SIP) والتحقق من أنها نشطة
3. تقييد الوصول إلى sudo ومراقبة محاولات تصعيد الامتيازات
4. تطبيق حلول الكشف والاستجابة على نقطة النهاية (EDR)
5. مراقبة سجلات النظام للبحث عن محاولات اجتياز المسارات المريبة

قواعد الكشف:
1. مراقبة أنماط الوصول إلى الملفات غير العادية خارج دلائل التطبيقات القياسية
2. تنبيه أي عملية تحاول الوصول إلى /root أو المسارات الحرجة للنظام
3. تتبع محاولات تصعيد الامتيازات الفاشلة والناجحة في سجلات التدقيق
4. مراقبة إنشاء الروابط الرمزية المريبة في دلائل /tmp و /var/tmp
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Access Control Policy ECC 2024 A.5.2.1 - User Registration and De-registration ECC 2024 A.5.3.1 - Access Rights Review ECC 2024 A.9.2.1 - User Access Management ECC 2024 A.9.4.3 - Password Management ECC 2024 A.12.6.1 - Management of Technical Vulnerabilities
🔵 SAMA CSF
SAMA CSF ID.AM-2 - Software Inventory SAMA CSF PR.AC-1 - Identity and Access Management SAMA CSF PR.AC-4 - Access Rights and Privileges SAMA CSF DE.CM-8 - Vulnerability Scanning SAMA CSF RS.MI-2 - Incident Response and Management
🟡 ISO 27001:2022
ISO 27001:2022 A.5.1 - Policies for Information Security ISO 27001:2022 A.5.15 - Access Control ISO 27001:2022 A.8.1 - Asset Management ISO 27001:2022 A.12.6 - Management of Technical Vulnerabilities ISO 27001:2022 A.14.2 - Information Security Requirements Analysis and Specification
📦 المنتجات المتأثرة 3 منتج
apple:macos
apple:macos
apple:macos
📊 CVSS Score
7.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.8
CWECWE-22
EPSS0.03%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-02-11
المصدر nvd
المشاهدات 7
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-22
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.