📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability تكنولوجيا المعلومات CRITICAL 55m Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 1h Global vulnerability تكنولوجيا المعلومات والاتصالات CRITICAL 1h Global apt الخدمات المالية والمصرفية HIGH 7h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 10h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 10h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 11h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 11h Global supply_chain تطوير البرمجيات HIGH 12h Global general التأمين/إدارة المخاطر HIGH 12h Global vulnerability تكنولوجيا المعلومات CRITICAL 55m Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 1h Global vulnerability تكنولوجيا المعلومات والاتصالات CRITICAL 1h Global apt الخدمات المالية والمصرفية HIGH 7h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 10h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 10h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 11h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 11h Global supply_chain تطوير البرمجيات HIGH 12h Global general التأمين/إدارة المخاطر HIGH 12h Global vulnerability تكنولوجيا المعلومات CRITICAL 55m Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 1h Global vulnerability تكنولوجيا المعلومات والاتصالات CRITICAL 1h Global apt الخدمات المالية والمصرفية HIGH 7h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 10h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 10h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 11h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 11h Global supply_chain تطوير البرمجيات HIGH 12h Global general التأمين/إدارة المخاطر HIGH 12h
الثغرات

CVE-2026-33119

متوسط
CWE-451 — نوع الضعف
نُشر: Apr 10, 2026  ·  آخر تحديث: Apr 13, 2026  ·  المصدر: NVD
CVSS v3
5.4
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

User interface (ui) misrepresentation of critical information in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.

🤖 ملخص AI

CVE-2026-33119 is a UI spoofing vulnerability in Microsoft Edge that allows attackers to misrepresent critical information through network-based attacks. With a CVSS score of 5.4 and no available patch, this vulnerability poses a moderate risk to organizations relying on Edge for secure communications. The lack of exploit availability currently limits immediate threat, but the spoofing nature makes it particularly dangerous for phishing and credential theft campaigns.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 28, 2026 14:16
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi banking sector (SAMA-regulated institutions), government agencies (NCA oversight), and telecommunications companies (STC, Mobily) where Edge is used for secure transactions and communications. The spoofing capability poses significant risk to users accessing online banking portals, government e-services, and corporate communications. Healthcare organizations using Edge for telemedicine and patient data access are also at risk. The vulnerability is particularly concerning for organizations in the Kingdom that rely on browser-based security indicators for user trust.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Telecommunications Healthcare Energy and Utilities E-commerce Insurance
⚖️ درجة المخاطر السعودية (AI)
6.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all Microsoft Edge deployments across the organization, particularly in banking, government, and critical infrastructure environments
2. Disable Edge as the default browser for sensitive transactions until patch availability
3. Implement browser security policies restricting Edge usage for financial and government portals
4. Deploy multi-factor authentication (MFA) for all critical applications to mitigate spoofing risks

Compensating Controls:
1. Enforce HTTPS with certificate pinning for critical applications
2. Implement Content Security Policy (CSP) headers to prevent UI injection
3. Deploy endpoint detection and response (EDR) solutions to monitor for spoofing-related attacks
4. Conduct security awareness training focusing on UI verification and phishing indicators
5. Use alternative browsers (Chrome, Firefox) for sensitive transactions until patch is released

Detection Rules:
1. Monitor for unusual SSL/TLS certificate presentations in Edge
2. Alert on mismatched domain names in address bar vs. page content
3. Track Edge version information and flag unpatched instances
4. Monitor for suspicious redirects to lookalike domains
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حصر جميع نشرات Microsoft Edge عبر المنظمة، خاصة في البنوك والوكالات الحكومية والبنية التحتية الحرجة
2. تعطيل Edge كمتصفح افتراضي للمعاملات الحساسة حتى توفر التصحيح
3. تطبيق سياسات أمان المتصفح لتقييد استخدام Edge للبوابات المالية والحكومية
4. نشر المصادقة متعددة العوامل (MFA) لجميع التطبيقات الحرجة

الضوابط البديلة:
1. فرض HTTPS مع تثبيت الشهادات للتطبيقات الحرجة
2. تطبيق رؤوس سياسة أمان المحتوى (CSP) لمنع حقن واجهة المستخدم
3. نشر حلول الكشف والاستجابة على نقاط النهاية (EDR)
4. إجراء تدريب الوعي الأمني على التحقق من واجهة المستخدم
5. استخدام متصفحات بديلة للمعاملات الحساسة

قواعد الكشف:
1. مراقبة عروض شهادات SSL/TLS غير العادية
2. تنبيهات عدم تطابق أسماء النطاقات
3. تتبع معلومات إصدار Edge والإبلاغ عن النسخ غير المصححة
4. مراقبة عمليات إعادة التوجيه المريبة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Information Security Policies ECC 2024 A.6.1.1 - Access Control ECC 2024 A.8.2.1 - User Endpoint Protection ECC 2024 A.12.4.1 - Event Logging and Monitoring
🔵 SAMA CSF
SAMA CSF ID.BE-1 - Business Environment SAMA CSF PR.AC-1 - Access Control SAMA CSF DE.CM-1 - Detection and Analysis SAMA CSF RS.CO-2 - Incident Response Communications
🟡 ISO 27001:2022
ISO 27001:2022 A.5.1 - Policies for Information Security ISO 27001:2022 A.6.1 - Organizational Controls ISO 27001:2022 A.8.1 - User Endpoint Devices ISO 27001:2022 A.8.2 - Privileged Access Rights
🟣 PCI DSS v4.0.1
PCI DSS 2.1 - Security Configuration Standards PCI DSS 6.2 - Security Patches PCI DSS 8.1 - User Identification and Authentication
📊 CVSS Score
5.4
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.4
CWECWE-451
EPSS0.05%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-10
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
6.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-451
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.