📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing الخدمات المالية، التكنولوجيا، قطاعات متعددة CRITICAL 7h Global insider التعليم HIGH 1d Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 1d Global apt الحكومة والبنية التحتية الحرجة CRITICAL 1d Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 1d Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 1d Global vulnerability التعليم العالي CRITICAL 2d Global data_breach القطاع الحكومي HIGH 2d Global phishing الخدمات المالية، التكنولوجيا، قطاعات متعددة CRITICAL 7h Global insider التعليم HIGH 1d Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 1d Global apt الحكومة والبنية التحتية الحرجة CRITICAL 1d Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 1d Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 1d Global vulnerability التعليم العالي CRITICAL 2d Global data_breach القطاع الحكومي HIGH 2d Global phishing الخدمات المالية، التكنولوجيا، قطاعات متعددة CRITICAL 7h Global insider التعليم HIGH 1d Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 1d Global apt الحكومة والبنية التحتية الحرجة CRITICAL 1d Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 1d Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 1d Global vulnerability التعليم العالي CRITICAL 2d Global data_breach القطاع الحكومي HIGH 2d
الثغرات

CVE-2026-34632

مرتفع
CWE-427 — نوع الضعف
نُشر: Apr 15, 2026  ·  آخر تحديث: Apr 22, 2026  ·  المصدر: NVD
CVSS v3
8.2
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Adobe Photoshop Installer was affected by an Uncontrolled Search Path Element vulnerability that could have resulted in arbitrary code execution in the context of the current user. A low-privileged local attacker could have exploited this vulnerability by manipulating the search path used by the application to locate critical resources, potentially causing unauthorized code execution. Exploitation of this issue required user interaction in that a user had to be running the installer.

🤖 ملخص AI

Adobe Photoshop Installer contains an Uncontrolled Search Path Element vulnerability (CVE-2026-34632, CVSS 8.2) allowing arbitrary code execution through search path manipulation. A low-privileged local attacker can exploit this during installation to execute unauthorized code in the user's context. While no public exploit is currently available, the high CVSS score and local attack vector pose significant risk to organizations using Adobe Creative Cloud.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 25, 2026 09:16
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations in creative industries (advertising agencies, design firms, media companies), government design departments, and educational institutions using Adobe Photoshop face elevated risk. Banking sector design teams, ARAMCO engineering visualization departments, and telecommunications companies (STC, Mobily) using Photoshop for marketing materials are vulnerable. The vulnerability requires local access, making it particularly dangerous in shared workstations and corporate environments where multiple users access the same systems.
🏢 القطاعات السعودية المتأثرة
Creative Industries & Advertising Government & Public Sector Education & Universities Banking & Financial Services Energy (ARAMCO) Telecommunications (STC, Mobily) Media & Broadcasting Healthcare
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Inventory all systems with Adobe Photoshop Installer and identify installation schedules
2. Restrict installer execution to administrative users only
3. Implement application whitelisting to prevent unauthorized code execution
4. Monitor for suspicious process creation during Photoshop installation

COMPENSATING CONTROLS (until patch available):
1. Use Group Policy to restrict DLL search paths and enforce Safe DLL Search Mode
2. Implement Windows Defender Application Guard for installation processes
3. Disable installer auto-updates and require manual administrative review before installation
4. Use AppLocker rules to restrict execution from temporary directories
5. Monitor file system changes in installation directories for unauthorized modifications

DETECTION RULES:
1. Alert on Photoshop installer execution from non-standard paths
2. Monitor for DLL injection attempts during installation process
3. Track process creation with parent process as Photoshop installer
4. Flag execution of unsigned binaries from installer temporary directories

PATCHING:
1. Check Adobe Security Bulletin regularly for patch availability
2. When patch released, test in isolated environment before enterprise deployment
3. Prioritize patching for systems with local user access
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حصر جميع الأنظمة التي تحتوي على مثبت Adobe Photoshop وتحديد جداول التثبيت
2. تقييد تنفيذ المثبت للمستخدمين الإداريين فقط
3. تطبيق قائمة التطبيقات المسموحة لمنع تنفيذ الكود غير المصرح به
4. مراقبة إنشاء العمليات المريبة أثناء تثبيت Photoshop

الضوابط البديلة (حتى توفر التصحيح):
1. استخدام Group Policy لتقييد مسارات البحث عن DLL وفرض Safe DLL Search Mode
2. تطبيق Windows Defender Application Guard لعمليات التثبيت
3. تعطيل تحديثات المثبت التلقائية وطلب المراجعة الإدارية اليدوية قبل التثبيت
4. استخدام قواعد AppLocker لتقييد التنفيذ من الدلائل المؤقتة
5. مراقبة تغييرات نظام الملفات في دلائل التثبيت للتعديلات غير المصرح بها

قواعد الكشف:
1. تنبيه عند تنفيذ مثبت Photoshop من مسارات غير قياسية
2. مراقبة محاولات حقن DLL أثناء عملية التثبيت
3. تتبع إنشاء العمليات مع عملية الوالد كمثبت Photoshop
4. وضع علامة على تنفيذ الملفات الثنائية غير الموقعة من دلائل المثبت المؤقتة

التصحيح:
1. التحقق من نشرة أمان Adobe بانتظام لتوفر التصحيح
2. عند إصدار التصحيح، اختبره في بيئة معزولة قبل النشر على مستوى المؤسسة
3. أولويات التصحيح للأنظمة التي تحتوي على وصول المستخدم المحلي
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information Security Policies and Procedures A.5.2.1 - User Access Management A.5.2.3 - Management of Privileged Access Rights A.5.3.1 - Password Management A.6.2.1 - Restriction of Access to Information A.6.2.2 - Access to Networks and Network Services A.7.1.1 - Malware Protection A.7.2.1 - Management of Removable Media A.8.1.1 - Audit Logging A.8.1.2 - Protection of Log Information
🔵 SAMA CSF
ID.AM-2 - Software Inventory PR.AC-1 - Access Control Policy PR.AC-4 - Access Rights Management PR.DS-5 - Protective Technology PR.PT-1 - Audit and Accountability DE.CM-1 - System Monitoring DE.CM-3 - Unauthorized Software Detection RS.MI-2 - Incident Response Procedures
🟡 ISO 27001:2022
A.5.1.1 - Policies for information security A.5.2.1 - User registration and de-registration A.5.2.3 - Management of privileged access rights A.6.1.2 - Review of access rights A.6.2.1 - Restriction of access to information A.7.1.1 - Malware protection A.8.1.1 - Audit logging A.8.1.4 - Protection of log information
📊 CVSS Score
8.2
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionR — Required
ScopeC — Changed
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.2
CWECWE-427
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-15
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-427
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.