📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing عبر القطاعات HIGH 1h Global data_breach الطاقة CRITICAL 3h Global phishing الحكومة/متعدد القطاعات HIGH 3h Global apt التعليم CRITICAL 6h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 6h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 7h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 8h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 8h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 9h Global general التكنولوجيا والقطاع القانوني MEDIUM 10h Global phishing عبر القطاعات HIGH 1h Global data_breach الطاقة CRITICAL 3h Global phishing الحكومة/متعدد القطاعات HIGH 3h Global apt التعليم CRITICAL 6h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 6h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 7h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 8h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 8h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 9h Global general التكنولوجيا والقطاع القانوني MEDIUM 10h Global phishing عبر القطاعات HIGH 1h Global data_breach الطاقة CRITICAL 3h Global phishing الحكومة/متعدد القطاعات HIGH 3h Global apt التعليم CRITICAL 6h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 6h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 7h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 8h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 8h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 9h Global general التكنولوجيا والقطاع القانوني MEDIUM 10h
الثغرات

CVE-2026-42406

مرتفع
CWE-267 — نوع الضعف
نُشر: May 13, 2026  ·  آخر تحديث: May 20, 2026  ·  المصدر: NVD
CVSS v3
8.7
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the Certificate Manager role can modify configuration objects that allow running arbitrary commands.     Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

🤖 ملخص AI

CVE-2026-42406 is a critical privilege escalation vulnerability in F5 BIG-IP and BIG-IQ systems allowing authenticated attackers with Certificate Manager role to execute arbitrary commands through configuration object manipulation. With a CVSS score of 8.7 and no patch currently available, this poses immediate risk to organizations relying on these systems for load balancing and application delivery. The vulnerability requires high privilege access but enables complete system compromise once exploited.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 19, 2026 21:16
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability poses significant risk to Saudi critical infrastructure sectors: (1) Banking & Financial Services (SAMA-regulated institutions) — BIG-IP systems commonly used for API gateways and transaction processing; (2) Government & Defense (NCA oversight) — used in secure network perimeters and classified system access; (3) Energy Sector (ARAMCO, SEC) — deployed in SCADA network segmentation and industrial control system protection; (4) Telecommunications (STC, Mobily, Zain) — critical for carrier-grade load balancing and DDoS mitigation; (5) Healthcare (MOH) — used in medical data center infrastructure. Compromise could enable lateral movement to backend systems, data exfiltration, and service disruption across these sectors.
🏢 القطاعات السعودية المتأثرة
Banking & Financial Services Government & Defense Energy & Utilities Telecommunications Healthcare Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
8.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Inventory all BIG-IP and BIG-IQ systems in your environment and document versions
2. Restrict Certificate Manager role access to only essential personnel; implement principle of least privilege
3. Enable detailed audit logging for configuration changes and command execution
4. Monitor for suspicious configuration modifications via BIG-IP audit logs (check /var/log/audit)

COMPENSATING CONTROLS (until patch available):
5. Implement network segmentation — restrict administrative access to BIG-IP management interfaces to dedicated jump hosts
6. Deploy WAF rules to detect and block suspicious configuration API calls
7. Enable MFA for all administrative accounts accessing BIG-IP systems
8. Implement real-time file integrity monitoring on BIG-IP configuration files
9. Use SSH key-based authentication only; disable password-based admin access
10. Monitor process execution on BIG-IP for unexpected command spawning (tmsh, bash, perl)

DETECTION RULES:
- Alert on any configuration object modifications by Certificate Manager role accounts
- Monitor for execution of system commands through BIG-IP configuration interfaces
- Track changes to iControl REST API endpoints related to configuration management
- Flag any privilege escalation attempts from Certificate Manager to root/admin

PATCHING GUIDANCE:
- Monitor F5 security advisories for patch release
- Establish maintenance window for BIG-IP updates once patch is available
- Test patches in non-production environment first
- Maintain backup configurations before applying patches
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بحصر جميع أنظمة BIG-IP و BIG-IQ في بيئتك وتوثيق الإصدارات
2. قيد وصول دور مدير الشهادات للموظفين الأساسيين فقط؛ طبق مبدأ أقل امتياز
3. فعّل تسجيل التدقيق التفصيلي لتغييرات التكوين وتنفيذ الأوامر
4. راقب التعديلات المريبة على التكوين عبر سجلات تدقيق BIG-IP

الضوابط البديلة (حتى توفر التصحيح):
5. طبق تقسيم الشبكة — قيد الوصول الإداري لواجهات إدارة BIG-IP على أجهزة قفز مخصصة
6. نشر قواعد WAF للكشف عن استدعاءات API للتكوين المريبة وحجبها
7. فعّل المصادقة متعددة العوامل لجميع حسابات إدارية تصل إلى أنظمة BIG-IP
8. طبق مراقبة سلامة الملفات في الوقت الفعلي على ملفات تكوين BIG-IP
9. استخدم المصادقة المستندة إلى مفاتيح SSH فقط؛ عطّل الوصول الإداري المستند إلى كلمة المرور
10. راقب تنفيذ العمليات على BIG-IP للكشف عن تفرخ الأوامر غير المتوقعة

قواعد الكشف:
- تنبيهات على أي تعديلات كائنات التكوين بواسطة حسابات دور مدير الشهادات
- مراقبة تنفيذ أوامر النظام عبر واجهات تكوين BIG-IP
- تتبع التغييرات على نقاط نهاية iControl REST API المتعلقة بإدارة التكوين
- وضع علامة على أي محاولات تصعيد امتيازات من مدير الشهادات إلى root/admin

إرشادات التصحيح:
- راقب استشارات أمان F5 لإصدار التصحيح
- أنشئ نافذة صيانة لتحديثات BIG-IP بمجرد توفر التصحيح
- اختبر التصحيحات في بيئة غير الإنتاج أولاً
- احتفظ بنسخ احتياطية من التكوينات قبل تطبيق التصحيحات
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 — Access Control Policies (privileged account management) ECC 2024 A.8.2.1 — User Access Management (role-based access control) ECC 2024 A.12.4.1 — Event Logging (audit trail requirements) ECC 2024 A.12.4.3 — Protection of Log Information (log integrity)
🔵 SAMA CSF
SAMA CSF ID.AM-1 — Asset Management (inventory of critical systems) SAMA CSF PR.AC-1 — Access Control (authentication and authorization) SAMA CSF PR.AC-4 — Access Rights (privilege management) SAMA CSF DE.AE-1 — Anomalies and Events (detection of unauthorized activities) SAMA CSF DE.CM-1 — Detection Processes (monitoring and detection)
🟡 ISO 27001:2022
ISO 27001:2022 A.5.3 — Segregation of Duties ISO 27001:2022 A.8.2.1 — User Registration and De-registration ISO 27001:2022 A.8.2.3 — Management of Privileged Access Rights ISO 27001:2022 A.8.2.4 — Management of Secret Authentication Information ISO 27001:2022 A.12.4.1 — Event Logging
🟣 PCI DSS v4.0.1
PCI DSS 2.1 — Configuration Standards (secure configuration) PCI DSS 7.1 — Access Control (limit access to cardholder data) PCI DSS 8.1 — User Identification (unique user IDs) PCI DSS 8.2 — Strong Authentication (MFA for administrative access)
📊 CVSS Score
8.7
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredH — High
User InteractionN — None / Network
ScopeC — Changed
ConfidentialityH — High
IntegrityH — High
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.7
CWECWE-267
EPSS0.04%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-13
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
8.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-267
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.