📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 2h Global vulnerability برمجيات المؤسسات HIGH 2h Global general عمليات الأمن السيبراني HIGH 2h Global general صناعة الأمن السيبراني LOW 2h Global supply_chain قطاعات متعددة CRITICAL 2h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 3h Global malware المؤسسات والقطاعات المتعددة CRITICAL 3h Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 3h Global vulnerability الحكومة والإدارة العامة CRITICAL 3h Global vulnerability الأمن الفيزيائي والمراقبة CRITICAL 4h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 2h Global vulnerability برمجيات المؤسسات HIGH 2h Global general عمليات الأمن السيبراني HIGH 2h Global general صناعة الأمن السيبراني LOW 2h Global supply_chain قطاعات متعددة CRITICAL 2h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 3h Global malware المؤسسات والقطاعات المتعددة CRITICAL 3h Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 3h Global vulnerability الحكومة والإدارة العامة CRITICAL 3h Global vulnerability الأمن الفيزيائي والمراقبة CRITICAL 4h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 2h Global vulnerability برمجيات المؤسسات HIGH 2h Global general عمليات الأمن السيبراني HIGH 2h Global general صناعة الأمن السيبراني LOW 2h Global supply_chain قطاعات متعددة CRITICAL 2h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 3h Global malware المؤسسات والقطاعات المتعددة CRITICAL 3h Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 3h Global vulnerability الحكومة والإدارة العامة CRITICAL 3h Global vulnerability الأمن الفيزيائي والمراقبة CRITICAL 4h
الثغرات

CVE-2026-33773

متوسط
نُشر: Apr 9, 2026  ·  آخر تحديث: Apr 12, 2026  ·  المصدر: NVD
CVSS v3
5.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

An Incorrect Initialization of Resource vulnerability in the packet forwarding engine (pfe) of Juniper Networks Junos OS on specific EX Series and QFX Series device allows an unauthenticated, network-based attacker to cause an integrity impact to downstream networks.

When the same family inet or inet6 filter is applied on an IRB interface and on a physical interface as egress filter on EX4100, EX4400, EX4650 and QFX5120 devices, only one of the two filters will be applied, which can lead to traffic being sent out one of these interfaces which should have been blocked.

This issue affects Junos OS on EX Series and QFX Series:
* 23.4 version 23.4R2-S6,
* 24.2 version 24.2R2-S3.


No other Junos OS versions are affected.

🤖 ملخص AI

A critical filter bypass vulnerability in Juniper Junos OS affects EX and QFX series switches used in Saudi networks. When identical firewall filters are applied to both IRB and physical interfaces, only one filter is enforced, allowing unauthorized traffic to bypass security controls. This integrity impact poses significant risk to network segmentation and data protection in Saudi organizations relying on these devices for perimeter and internal security.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 24, 2026 19:01
🇸🇦 التأثير على المملكة العربية السعودية
High impact for Saudi banking sector (SAMA-regulated institutions) using Juniper EX/QFX switches for network segmentation and DLP enforcement. Government agencies (NCA oversight) face integrity risks in classified network isolation. Telecom operators (STC, Mobily, Zain) managing core network infrastructure are vulnerable to traffic leakage. Energy sector (ARAMCO, SEC) relying on these switches for OT/IT separation faces operational technology exposure. Healthcare institutions using these devices for patient data isolation are at compliance risk. The vulnerability directly undermines network access control policies critical to Saudi cybersecurity frameworks.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Telecommunications Energy and Utilities Healthcare Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Audit all EX4100, EX4400, EX4650, and QFX5120 devices running Junos OS 23.4R2-S6 or 24.2R2-S3
2. Verify filter configurations on IRB and physical interfaces to identify dual-filter deployments
3. Implement compensating controls: consolidate filters to single interface point or use alternative filtering mechanisms
4. Enable enhanced logging on affected interfaces to detect unauthorized traffic egress

COMPENSATING CONTROLS (until patch available):
- Apply filters only to physical interfaces, remove from IRB interfaces temporarily
- Implement additional filtering at upstream/downstream devices
- Deploy NetFlow/sFlow monitoring to detect anomalous traffic patterns
- Use VLAN-based access controls as secondary enforcement

DETECTION:
- Monitor for traffic on interfaces that should be blocked by filters
- Alert on filter configuration mismatches between IRB and physical interfaces
- Track Junos OS version inventory for affected releases
- Implement IDS/IPS rules to detect traffic that violates expected filter policies

PATCHING:
- Contact Juniper for patch availability timeline
- Plan upgrade to non-affected Junos OS versions when patches released
- Test patches in lab environment before production deployment
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تدقيق جميع أجهزة EX4100 و EX4400 و EX4650 و QFX5120 التي تعمل بنظام Junos OS 23.4R2-S6 أو 24.2R2-S3
2. التحقق من تكوينات المرشحات على واجهات IRB والواجهات الفيزيائية لتحديد نشرات المرشحات المزدوجة
3. تطبيق عناصر التحكم التعويضية: دمج المرشحات في نقطة واجهة واحدة أو استخدام آليات تصفية بديلة
4. تفعيل السجلات المحسنة على الواجهات المتأثرة للكشف عن خروج حركة المرور غير المصرح بها

عناصر التحكم التعويضية (حتى توفر التصحيح):
- تطبيق المرشحات على الواجهات الفيزيائية فقط، إزالتها من واجهات IRB مؤقتاً
- تطبيق تصفية إضافية على الأجهزة العلوية/السفلية
- نشر مراقبة NetFlow/sFlow للكشف عن أنماط حركة المرور الشاذة
- استخدام عناصر التحكم في الوصول القائمة على VLAN كإنفاذ ثانوي

الكشف:
- مراقبة حركة المرور على الواجهات التي يجب حظرها بواسطة المرشحات
- تنبيهات عدم تطابق تكوين المرشحات بين واجهات IRB والواجهات الفيزيائية
- تتبع جرد إصدار Junos OS للإصدارات المتأثرة
- تطبيق قواعد IDS/IPS للكشف عن حركة المرور التي تنتهك سياسات المرشحات المتوقعة

التصحيح:
- الاتصال بـ Juniper للحصول على جدول زمني لتوفر التصحيح
- التخطيط للترقية إلى إصدارات Junos OS غير المتأثرة عند إصدار التصحيحات
- اختبار التصحيحات في بيئة المختبر قبل نشرها في الإنتاج
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.13.1.1 - Network access control and segregation ECC 2024 A.13.1.3 - Segregation of networks ECC 2024 A.14.2.1 - Secure development policy ECC 2024 A.8.2.3 - Segregation of duties
🔵 SAMA CSF
SAMA CSF ID.BE-1 - Business objectives and strategies SAMA CSF PR.AC-3 - Access control and management SAMA CSF PR.AC-4 - Access rights and privileges SAMA CSF DE.CM-1 - Detection and analysis
🟡 ISO 27001:2022
ISO 27001:2022 A.8.1 - User endpoint devices ISO 27001:2022 A.8.2 - Privileged access rights ISO 27001:2022 A.8.3 - Information access restriction ISO 27001:2022 A.13.1 - Network security perimeter
🟣 PCI DSS v4.0.1
PCI DSS 1.1 - Firewall configuration standards PCI DSS 1.2 - Firewall and router configuration documentation PCI DSS 1.3 - Network segmentation
🔗 المراجع والمصادر 1
📊 CVSS Score
5.8
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeC — Changed
ConfidentialityN — None / Network
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.8
EPSS0.04%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-09
المصدر nvd
المشاهدات 7
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.