📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 2h Global vulnerability برمجيات المؤسسات HIGH 2h Global general عمليات الأمن السيبراني HIGH 2h Global general صناعة الأمن السيبراني LOW 2h Global supply_chain قطاعات متعددة CRITICAL 2h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 3h Global malware المؤسسات والقطاعات المتعددة CRITICAL 3h Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 3h Global vulnerability الحكومة والإدارة العامة CRITICAL 3h Global vulnerability الأمن الفيزيائي والمراقبة CRITICAL 4h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 2h Global vulnerability برمجيات المؤسسات HIGH 2h Global general عمليات الأمن السيبراني HIGH 2h Global general صناعة الأمن السيبراني LOW 2h Global supply_chain قطاعات متعددة CRITICAL 2h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 3h Global malware المؤسسات والقطاعات المتعددة CRITICAL 3h Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 3h Global vulnerability الحكومة والإدارة العامة CRITICAL 3h Global vulnerability الأمن الفيزيائي والمراقبة CRITICAL 4h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 2h Global vulnerability برمجيات المؤسسات HIGH 2h Global general عمليات الأمن السيبراني HIGH 2h Global general صناعة الأمن السيبراني LOW 2h Global supply_chain قطاعات متعددة CRITICAL 2h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 3h Global malware المؤسسات والقطاعات المتعددة CRITICAL 3h Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 3h Global vulnerability الحكومة والإدارة العامة CRITICAL 3h Global vulnerability الأمن الفيزيائي والمراقبة CRITICAL 4h
الثغرات

CVE-2026-32057

متوسط
OpenClaw versions prior to 2026.2.25 contain an authentication bypass vulnerability in the trusted-proxy Control UI pairing mechanism that accepts client.id=control-ui without proper device identity v
CWE-807 — نوع الضعف
نُشر: Mar 21, 2026  ·  آخر تحديث: Mar 23, 2026  ·  المصدر: NVD
CVSS v3
5.9
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

OpenClaw versions prior to 2026.2.25 contain an authentication bypass vulnerability in the trusted-proxy Control UI pairing mechanism that accepts client.id=control-ui without proper device identity verification. An authenticated node role websocket client can exploit this by using the control-ui client identifier to skip pairing requirements and gain unauthorized access to node event execution flows.

🤖 ملخص AI

OpenClaw versions before 2026.2.25 contain an authentication bypass vulnerability in the trusted-proxy Control UI pairing mechanism that allows authenticated websocket clients with node role to impersonate the control-ui client and bypass device identity verification. An attacker can exploit this to gain unauthorized access to node event execution flows without completing proper pairing requirements. While no public exploit exists and patches are unavailable, the vulnerability poses a moderate risk to organizations using OpenClaw for infrastructure automation and control.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 24, 2026 16:20
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations using OpenClaw for critical infrastructure automation, including: (1) Energy sector (ARAMCO, downstream operators) relying on OpenClaw for SCADA/ICS control systems; (2) Telecommunications (STC, Mobily) using OpenClaw for network automation and orchestration; (3) Government entities and critical infrastructure operators using OpenClaw for distributed control systems; (4) Financial institutions using OpenClaw for transaction processing automation. The authentication bypass could allow lateral movement within trusted networks and unauthorized execution of critical operational commands, potentially disrupting service availability.
🏢 القطاعات السعودية المتأثرة
Energy (ARAMCO, downstream operators) Telecommunications (STC, Mobily, Zain) Government and Critical Infrastructure Financial Services and Banking Healthcare (hospital automation systems) Manufacturing and Industrial Control
⚖️ درجة المخاطر السعودية (AI)
6.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all OpenClaw deployments in your environment and document their versions
2. Restrict network access to OpenClaw Control UI and websocket endpoints to trusted administrative networks only
3. Implement network segmentation to isolate OpenClaw infrastructure from general user networks
4. Enable comprehensive logging and monitoring of all websocket connections and authentication attempts

Compensating Controls (until patch available):
5. Implement strict firewall rules allowing only known control-ui client IP addresses to connect
6. Deploy Web Application Firewall (WAF) rules to detect and block suspicious client.id parameters
7. Enforce mutual TLS (mTLS) authentication for all websocket connections
8. Implement rate limiting on authentication attempts
9. Monitor for suspicious patterns: multiple failed pairing attempts, unusual client.id values, or connections from unexpected sources

Detection Rules:
10. Alert on websocket connections with client.id=control-ui from non-administrative sources
11. Monitor for authentication bypass attempts in OpenClaw logs
12. Track all node event execution requests and correlate with authenticated sessions
13. Implement SIEM rules to detect lateral movement patterns within OpenClaw infrastructure

Long-term:
14. Plan immediate upgrade to OpenClaw 2026.2.25 or later when available
15. Conduct security assessment of OpenClaw deployment architecture
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حدد جميع نشرات OpenClaw في بيئتك وتوثيق إصداراتها
2. قيد الوصول إلى شبكة إلى واجهة التحكم بـ OpenClaw ونقاط نهاية websocket للشبكات الإدارية الموثوقة فقط
3. طبق تقسيم الشبكة لعزل بنية OpenClaw التحتية عن شبكات المستخدمين العامة
4. فعّل السجلات الشاملة ومراقبة جميع اتصالات websocket ومحاولات المصادقة

الضوابط البديلة (حتى توفر التصحيح):
5. طبق قواعد جدار الحماية الصارمة للسماح فقط بعناوين IP عميل control-ui المعروفة بالاتصال
6. نشر قواعد جدار تطبيقات الويب (WAF) للكشف عن معاملات client.id المريبة وحجبها
7. فرض المصادقة المتبادلة TLS (mTLS) لجميع اتصالات websocket
8. طبق تحديد معدل محاولات المصادقة
9. راقب الأنماط المريبة: محاولات إقران متعددة فاشلة، قيم client.id غير عادية، أو اتصالات من مصادر غير متوقعة

قواعد الكشف:
10. تنبيهات على اتصالات websocket مع client.id=control-ui من مصادر غير إدارية
11. مراقبة محاولات تجاوز المصادقة في سجلات OpenClaw
12. تتبع جميع طلبات تنفيذ أحداث العقدة والربط مع الجلسات المصرح بها
13. طبق قواعد SIEM للكشف عن أنماط الحركة الجانبية في بنية OpenClaw التحتية

المدى الطويل:
14. خطط للترقية الفورية إلى OpenClaw 2026.2.25 أو إصدار أحدث عند توفره
15. أجرِ تقييم أمان لهندسة نشر OpenClaw
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.9.2.1 - User registration and access rights management ECC 2024 A.9.4.3 - Password management systems ECC 2024 A.9.2.5 - Access rights review ECC 2024 A.14.2.1 - Secure development policy
🔵 SAMA CSF
ID.AM-1 - Asset Management (inventory of OpenClaw systems) PR.AC-1 - Access Control Policy (authentication and authorization) PR.AC-3 - Access Enforcement (device identity verification) DE.CM-1 - Detection and Analysis (monitoring authentication events)
🟡 ISO 27001:2022
A.5.15 - Access control A.8.2 - User access management A.8.3 - User responsibilities A.9.2.1 - User registration and access rights A.9.4.3 - Password management
🟣 PCI DSS v4.0.1
Requirement 2.1 - Default security parameters Requirement 7 - Restrict access to data by business need Requirement 8 - Identify and authenticate access
📊 CVSS Score
5.9
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:N
Attack VectorN — None / Network
Attack ComplexityH — High
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityH — High
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.9
CWECWE-807
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-21
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
6.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-807
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.