📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability تكنولوجيا المعلومات HIGH 30m Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 44m Global general خدمات الأمن السيبراني HIGH 1h Global data_breach الصيدلة والأدوية HIGH 2h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing قطاع الألعاب والترفيه HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing إنفاذ القانون والجرائم السيبرانية HIGH 3h Global vulnerability الذكاء الاصطناعي MEDIUM 3h Global vulnerability تكنولوجيا المعلومات HIGH 30m Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 44m Global general خدمات الأمن السيبراني HIGH 1h Global data_breach الصيدلة والأدوية HIGH 2h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing قطاع الألعاب والترفيه HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing إنفاذ القانون والجرائم السيبرانية HIGH 3h Global vulnerability الذكاء الاصطناعي MEDIUM 3h Global vulnerability تكنولوجيا المعلومات HIGH 30m Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 44m Global general خدمات الأمن السيبراني HIGH 1h Global data_breach الصيدلة والأدوية HIGH 2h Global vulnerability التكنولوجيا والذكاء الاصطناعي CRITICAL 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing قطاع الألعاب والترفيه HIGH 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global phishing إنفاذ القانون والجرائم السيبرانية HIGH 3h Global vulnerability الذكاء الاصطناعي MEDIUM 3h
الثغرات

CVE-2026-35062

متوسط
CWE-266 — نوع الضعف
نُشر: May 13, 2026  ·  آخر تحديث: May 16, 2026  ·  المصدر: NVD
CVSS v3
6.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

An authenticated iControl SOAP user may be able to obtain information of other accounts. 

Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

🤖 ملخص AI

CVE-2026-35062 is a medium-severity information disclosure vulnerability in F5 iControl SOAP that allows authenticated users to access account information of other users. While no public exploit is available and patches are not yet released, the vulnerability poses a risk to organizations using iControl for administrative access. The impact is limited to information disclosure rather than system compromise, but could facilitate privilege escalation or social engineering attacks.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 15, 2026 11:20
🇸🇦 التأثير على المملكة العربية السعودية
Saudi banking institutions (SAMA-regulated banks) and government agencies using F5 iControl for administrative management face information disclosure risks. Telecom operators (STC, Mobily) managing network infrastructure through iControl could expose administrative credentials and user account details. Healthcare organizations and energy sector entities (ARAMCO, SEC) using F5 load balancers with iControl administration are at risk. The vulnerability primarily affects administrative access control and could compromise the confidentiality of system administrator accounts and service accounts.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Telecommunications Healthcare Energy and Utilities Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
6.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all F5 iControl SOAP deployments across your infrastructure
2. Restrict iControl SOAP access to trusted administrative networks only using firewall rules
3. Implement network segmentation to isolate iControl management interfaces
4. Enable comprehensive audit logging for all iControl SOAP authentication and account access attempts
5. Review access logs for unauthorized account information queries

Compensating Controls:
6. Implement role-based access control (RBAC) with least privilege principles for iControl users
7. Enforce multi-factor authentication (MFA) for all iControl administrative accounts
8. Deploy intrusion detection signatures to monitor for suspicious iControl SOAP queries
9. Implement API rate limiting on iControl SOAP endpoints
10. Regularly audit and remove unnecessary iControl user accounts

Patching:
11. Monitor F5 security advisories for patch availability
12. Plan immediate patching upon patch release
13. Test patches in non-production environments first

Detection:
14. Monitor for SOAP requests querying account information from non-administrative contexts
15. Alert on failed authentication attempts followed by successful account enumeration queries
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حصر جميع نشرات F5 iControl SOAP عبر البنية التحتية الخاصة بك
2. تقييد وصول iControl SOAP إلى شبكات إدارية موثوقة فقط باستخدام قواعد جدار الحماية
3. تطبيق تقسيم الشبكة لعزل واجهات إدارة iControl
4. تفعيل تسجيل التدقيق الشامل لجميع محاولات المصادقة والوصول إلى الحسابات في iControl SOAP
5. مراجعة سجلات الوصول للاستعلامات غير المصرح بها عن معلومات الحسابات

الضوابط البديلة:
6. تطبيق التحكم في الوصول القائم على الأدوار (RBAC) مع مبادئ الامتياز الأقل لمستخدمي iControl
7. فرض المصادقة متعددة العوامل (MFA) لجميع حسابات iControl الإدارية
8. نشر توقيعات كشف التسلل لمراقبة استعلامات iControl SOAP المريبة
9. تطبيق تحديد معدل API على نقاط نهاية iControl SOAP
10. تدقيق منتظم وإزالة حسابات مستخدمي iControl غير الضرورية

التصحيح:
11. مراقبة استشارات أمان F5 لتوفر التصحيحات
12. التخطيط للتصحيح الفوري عند توفر التصحيح
13. اختبار التصحيحات في بيئات غير الإنتاج أولاً

الكشف:
14. مراقبة طلبات SOAP التي تستعلم عن معلومات الحسابات من سياقات غير إدارية
15. التنبيه على محاولات المصادقة الفاشلة متبوعة باستعلامات تعداد الحسابات الناجحة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.9.2.1 - User access management and authentication ECC 2024 A.9.4.3 - Password management and access control ECC 2024 A.8.2.3 - Segregation of duties and access control ECC 2024 A.12.4.1 - Event logging and monitoring
🔵 SAMA CSF
SAMA CSF ID.AM-1 - Asset management and inventory SAMA CSF PR.AC-1 - Access control policy and procedures SAMA CSF PR.AC-4 - Access rights and privileges management SAMA CSF DE.AE-1 - Audit and accountability mechanisms
🟡 ISO 27001:2022
ISO 27001:2022 A.5.15 - Access control ISO 27001:2022 A.8.2 - User access management ISO 27001:2022 A.8.3 - User responsibilities ISO 27001:2022 A.8.4 - Access rights review
🟣 PCI DSS v4.0.1
PCI DSS 2.1 - Inventory of system components PCI DSS 7.1 - Limit access to system components PCI DSS 8.1 - User identification and authentication PCI DSS 10.2 - Implement automated audit trails
📊 CVSS Score
6.5
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityN — None / Network
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.5
CWECWE-266
EPSS0.06%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-13
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
6.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-266
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.