📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 12h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 17h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 19h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 19h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 23h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 1d Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 12h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 17h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 19h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 19h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 23h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 1d Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 12h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 17h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 19h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 19h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 23h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 1d Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2026-2904

مرتفع ⚡ اختراق متاح
A vulnerability was determined in UTT HiPER 810G 1.7.7-171114. This affects the function strcpy of the file /goform/ConfigExceptAli. Executing a manipulation can lead to buffer overflow. The attack ca
CWE-119 — نوع الضعف
نُشر: Feb 22, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
8.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability was determined in UTT HiPER 810G 1.7.7-171114. This affects the function strcpy of the file /goform/ConfigExceptAli. Executing a manipulation can lead to buffer overflow. The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized.

🤖 ملخص AI

A critical buffer overflow vulnerability exists in UTT HiPER 810G firmware version 1.7.7-171114 affecting the /goform/ConfigExceptAli endpoint. The vulnerability allows remote attackers to execute arbitrary code through unsafe strcpy operations, with public exploits already available. Immediate patching is essential as this impacts network infrastructure widely deployed in Saudi organizations.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 22, 2026 22:59
🇸🇦 التأثير على المملكة العربية السعودية
UTT HiPER 810G devices are commonly deployed as network access controllers and gateway devices in Saudi telecommunications infrastructure (STC, Mobily), government networks (NCA), and enterprise environments. The remote code execution capability poses critical risk to network perimeter security, potentially allowing attackers to bypass authentication, intercept communications, and establish persistent access. Banking sector (SAMA-regulated institutions) and energy sector (ARAMCO, SEC) networks utilizing these devices face elevated risk of lateral movement and data exfiltration.
🏢 القطاعات السعودية المتأثرة
Telecommunications (STC, Mobily, Zain) Government (NCA, CITC) Banking (SAMA-regulated institutions) Energy (ARAMCO, SEC) Healthcare Enterprise Networks
⚖️ درجة المخاطر السعودية (AI)
9.1
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all UTT HiPER 810G devices in your network using asset discovery tools and network scanning
2. Isolate affected devices from critical network segments if patching cannot be completed within 24 hours
3. Implement network-level access controls restricting access to /goform/ConfigExceptAli endpoint
4. Enable enhanced logging and monitoring on these devices

PATCHING:
1. Obtain latest firmware version from UTT official channels (verify authenticity)
2. Schedule maintenance windows for firmware updates on non-production devices first
3. Backup device configurations before patching
4. Apply patches to all affected firmware versions (1.7.7-171114 and earlier)

COMPENSATING CONTROLS (if immediate patching unavailable):
1. Deploy WAF/IPS rules blocking POST requests to /goform/ConfigExceptAli
2. Implement strict input validation at network boundary
3. Restrict administrative access to device management interfaces to whitelisted IPs only
4. Disable remote management protocols if not required

DETECTION:
1. Monitor for HTTP POST requests to /goform/ConfigExceptAli with abnormal payload sizes
2. Alert on strcpy-related buffer overflow patterns in network traffic
3. Track firmware version compliance across all UTT devices
4. Monitor for unexpected process execution or privilege escalation on affected devices
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أجهزة UTT HiPER 810G في شبكتك باستخدام أدوات اكتشاف الأصول والمسح الشبكي
2. عزل الأجهزة المتأثرة عن القطاعات الشبكية الحرجة إذا لم يتمكن التصحيح من الاكتمال خلال 24 ساعة
3. تطبيق عناصر تحكم الوصول على مستوى الشبكة تقيد الوصول إلى نقطة النهاية /goform/ConfigExceptAli
4. تفعيل السجلات المحسنة والمراقبة على هذه الأجهزة

التصحيح:
1. الحصول على أحدث إصدار من البرنامج من قنوات UTT الرسمية (التحقق من الأصالة)
2. جدولة نوافذ الصيانة لتحديثات البرنامج على الأجهزة غير الإنتاجية أولاً
3. نسخ احتياطي لتكوينات الجهاز قبل التصحيح
4. تطبيق التصحيحات على جميع إصدارات البرنامج المتأثرة

عناصر التحكم البديلة:
1. نشر قواعد WAF/IPS تحجب طلبات POST إلى /goform/ConfigExceptAli
2. تطبيق التحقق الصارم من المدخلات على حدود الشبكة
3. تقييد الوصول الإداري إلى واجهات إدارة الجهاز إلى عناوين IP المدرجة في القائمة البيضاء فقط
4. تعطيل بروتوكولات الإدارة البعيدة إذا لم تكن مطلوبة

الكشف:
1. مراقبة طلبات HTTP POST إلى /goform/ConfigExceptAli بأحجام حمولة غير طبيعية
2. التنبيه على أنماط تجاوز المخزن المؤقت ذات الصلة بـ strcpy في حركة المرور الشبكية
3. تتبع توافق إصدار البرنامج عبر جميع أجهزة UTT
4. مراقبة تنفيذ العملية غير المتوقع أو تصعيد الامتيازات على الأجهزة المتأثرة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.12.2.1 - Monitoring of system use
🔵 SAMA CSF
ID.RA-1 - Asset management and vulnerability identification PR.IP-12 - Security patch management DE.CM-8 - Vulnerability scans
🟡 ISO 27001:2022
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy A.12.2.1 - Monitoring of system use A.12.6.2 - Restrictions on software installation
🟣 PCI DSS v4.0.1
Requirement 6.2 - Security patches for system components Requirement 11.2 - Vulnerability scanning
📦 المنتجات المتأثرة 1 منتج
utt:810g_firmware
📊 CVSS Score
8.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.8
CWECWE-119
EPSS0.08%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
تاريخ النشر 2026-02-22
المصدر nvd
المشاهدات 7
🇸🇦 درجة المخاطر السعودية
9.1
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
exploit-available CWE-119
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.