📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global data_breach الحكومة والمنظمات الدولية CRITICAL 1h Global phishing الخدمات المالية CRITICAL 2h Global data_breach القطاع الحكومي MEDIUM 3h Global general قطاعات متعددة MEDIUM 5h Global phishing الجمهور العام / مستخدمو وسائل التواصل الاجتماعي HIGH 6h Global vulnerability المؤسسات / بنية تحتية VPN HIGH 6h Global phishing الخدمات المالية، التكنولوجيا، قطاعات متعددة CRITICAL 21h Global insider التعليم HIGH 1d Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 1d Global apt الحكومة والبنية التحتية الحرجة CRITICAL 1d Global data_breach الحكومة والمنظمات الدولية CRITICAL 1h Global phishing الخدمات المالية CRITICAL 2h Global data_breach القطاع الحكومي MEDIUM 3h Global general قطاعات متعددة MEDIUM 5h Global phishing الجمهور العام / مستخدمو وسائل التواصل الاجتماعي HIGH 6h Global vulnerability المؤسسات / بنية تحتية VPN HIGH 6h Global phishing الخدمات المالية، التكنولوجيا، قطاعات متعددة CRITICAL 21h Global insider التعليم HIGH 1d Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 1d Global apt الحكومة والبنية التحتية الحرجة CRITICAL 1d Global data_breach الحكومة والمنظمات الدولية CRITICAL 1h Global phishing الخدمات المالية CRITICAL 2h Global data_breach القطاع الحكومي MEDIUM 3h Global general قطاعات متعددة MEDIUM 5h Global phishing الجمهور العام / مستخدمو وسائل التواصل الاجتماعي HIGH 6h Global vulnerability المؤسسات / بنية تحتية VPN HIGH 6h Global phishing الخدمات المالية، التكنولوجيا، قطاعات متعددة CRITICAL 21h Global insider التعليم HIGH 1d Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 1d Global apt الحكومة والبنية التحتية الحرجة CRITICAL 1d
الثغرات

CVE-2026-25181

مرتفع
Out-of-bounds read in Windows GDI+ allows an unauthorized attacker to disclose information over a network.
CWE-125 — نوع الضعف
نُشر: Mar 10, 2026  ·  آخر تحديث: Mar 17, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Out-of-bounds read in Windows GDI+ allows an unauthorized attacker to disclose information over a network.

🤖 ملخص AI

CVE-2026-25181 is an out-of-bounds read vulnerability in Windows GDI+ that allows attackers to disclose sensitive information over a network. The vulnerability has a CVSS score of 7.5 and affects systems running vulnerable versions of Windows GDI+.

📄 الوصف (العربية)

ثغرة قراءة خارج الحدود في مكتبة Windows GDI+ تسمح لمهاجم غير مصرح بالوصول إلى ذاكرة النظام وقراءة بيانات حساسة. يمكن استغلال هذه الثغرة عن بعد عبر الشبكة لكشف معلومات سرية دون الحاجة إلى امتيازات إدارية.

🤖 ملخص تنفيذي (AI)

CVE-2026-25181 عبارة عن ثغرة قراءة خارج الحدود في Windows GDI+ تسمح للمهاجمين بالكشف عن معلومات حساسة عبر الشبكة. تؤثر الثغرة على الأنظمة التي تعمل بإصدارات عرضة للخطر من Windows GDI+.

🤖 التحليل الذكي آخر تحليل: May 4, 2026 19:01
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: high
🏢 القطاعات السعودية المتأثرة
banking government telecom healthcare
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
8.0
/ 10.0
🔧 Remediation Steps (English)
Apply the latest Windows security updates immediately. Disable or restrict access to GDI+ functionality if not required. Implement network segmentation to limit exposure. Monitor systems for suspicious GDI+ activity and unusual network connections.
🔧 خطوات المعالجة (العربية)
طبق آخر تحديثات أمان Windows على الفور. عطل أو قيد الوصول إلى وظائف GDI+ إذا لم تكن مطلوبة. طبق تقسيم الشبكة لتقليل التعرض. راقب الأنظمة للنشاط المريب في GDI+ والاتصالات الشبكية غير العادية.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.13.1.1 A.14.2.1
🔵 SAMA CSF
ID.RA-1 PR.IP-1 DE.CM-1
🟡 ISO 27001:2022
A.12.6.1 A.14.2.1 A.14.2.5
📦 المنتجات المتأثرة 25 منتج
microsoft:windows_10_1607
microsoft:windows_10_1607
microsoft:windows_10_1809
microsoft:windows_10_1809
microsoft:windows_10_21h2
microsoft:windows_10_21h2
microsoft:windows_10_21h2
microsoft:windows_10_22h2
microsoft:windows_10_22h2
microsoft:windows_10_22h2
microsoft:windows_11_23h2
microsoft:windows_11_23h2
microsoft:windows_11_24h2
microsoft:windows_11_24h2
microsoft:windows_11_25h2
microsoft:windows_11_25h2
microsoft:windows_11_26h1
microsoft:windows_11_26h1
microsoft:windows_server_2012:-
microsoft:windows_server_2012:r2
microsoft:windows_server_2016
microsoft:windows_server_2019
microsoft:windows_server_2022
microsoft:windows_server_2022_23h2
microsoft:windows_server_2025
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityN — None / Network
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-125
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-03-10
المصدر nvd
المشاهدات 7
🇸🇦 درجة المخاطر السعودية
8.0
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-125
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.