📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing تكنولوجيا المعلومات HIGH 13m Global ransomware قطاعات متعددة CRITICAL 14m Global malware قطاعات متعددة CRITICAL 18m Global general الأمن السيبراني LOW 29m Global vulnerability تكنولوجيا المعلومات CRITICAL 33m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 1h Global general تكنولوجيا الأمن السيبراني LOW 1h Global vulnerability مراكز البيانات والبنية التحتية الحرجة CRITICAL 2h Global general أمن المؤسسات والحوكمة HIGH 2h Global phishing الجمهور العام / قطاعات متعددة HIGH 2h Global phishing تكنولوجيا المعلومات HIGH 13m Global ransomware قطاعات متعددة CRITICAL 14m Global malware قطاعات متعددة CRITICAL 18m Global general الأمن السيبراني LOW 29m Global vulnerability تكنولوجيا المعلومات CRITICAL 33m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 1h Global general تكنولوجيا الأمن السيبراني LOW 1h Global vulnerability مراكز البيانات والبنية التحتية الحرجة CRITICAL 2h Global general أمن المؤسسات والحوكمة HIGH 2h Global phishing الجمهور العام / قطاعات متعددة HIGH 2h Global phishing تكنولوجيا المعلومات HIGH 13m Global ransomware قطاعات متعددة CRITICAL 14m Global malware قطاعات متعددة CRITICAL 18m Global general الأمن السيبراني LOW 29m Global vulnerability تكنولوجيا المعلومات CRITICAL 33m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 1h Global general تكنولوجيا الأمن السيبراني LOW 1h Global vulnerability مراكز البيانات والبنية التحتية الحرجة CRITICAL 2h Global general أمن المؤسسات والحوكمة HIGH 2h Global phishing الجمهور العام / قطاعات متعددة HIGH 2h
الثغرات

CVE-2026-8035

مرتفع
CWE-476 — نوع الضعف
نُشر: Jun 2, 2026  ·  آخر تحديث: Jun 5, 2026  ·  المصدر: NVD
CVSS v3
7.1
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Improper input validation in the NI-PAL kernel driver may allow a local authenticated user to cause a denial of service by triggering a crash due to a NULL pointer dereference. This vulnerability affects NI-PAL 26.3.0 and prior versions on Windows and Linux.

🤖 ملخص AI

CVE-2026-8035 is a NULL pointer dereference vulnerability in NI-PAL kernel driver affecting versions 26.3.0 and prior. An authenticated local attacker can crash the system, causing denial of service. While no public exploit exists and no patch is available, the vulnerability poses operational risk to organizations using NI-PAL for industrial automation and data acquisition systems.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Jun 5, 2026 20:16
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations in critical sectors: (1) Energy/ARAMCO and petrochemical facilities using NI-PAL for SCADA/ICS monitoring and data acquisition; (2) Manufacturing and industrial automation sectors reliant on NI systems; (3) Research institutions and universities using NI-PAL for scientific instrumentation. The DoS impact could disrupt real-time monitoring of critical infrastructure, affecting operational continuity and safety systems.
🏢 القطاعات السعودية المتأثرة
Energy and Utilities (ARAMCO, power generation) Manufacturing and Industrial Automation Research and Development Petrochemicals Water and Wastewater Management Telecommunications Infrastructure Government Research Facilities
⚖️ درجة المخاطر السعودية (AI)
6.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all systems running NI-PAL 26.3.0 and prior versions across your organization
2. Restrict local access to NI-PAL systems through OS-level access controls and privilege management
3. Implement principle of least privilege for user accounts with local system access
4. Monitor for unexpected system crashes or kernel driver failures

Compensating Controls:
1. Disable NI-PAL services if not actively required; use alternative data acquisition methods where possible
2. Implement application whitelisting to prevent unauthorized execution of local processes
3. Enable kernel debugging and crash dump analysis to detect exploitation attempts
4. Isolate NI-PAL systems on segmented networks with restricted local access
5. Implement host-based intrusion detection focused on kernel driver anomalies

Detection Rules:
1. Monitor for kernel driver crashes (Event ID 1001 on Windows, kernel panic logs on Linux)
2. Alert on failed NI-PAL driver initialization or unexpected termination
3. Track authentication logs for local access attempts to systems running NI-PAL
4. Monitor system stability metrics and unexpected reboots correlated with NI-PAL activity

Patching Strategy:
1. Contact National Instruments for security advisories and patch timelines
2. Prepare test environment for patch deployment once available
3. Document current NI-PAL version and configuration for upgrade planning
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بحصر جميع الأنظمة التي تعمل بـ NI-PAL 26.3.0 والإصدارات السابقة في مؤسستك
2. قيد الوصول المحلي إلى أنظمة NI-PAL من خلال عناصر التحكم على مستوى نظام التشغيل وإدارة الامتيازات
3. طبق مبدأ أقل امتياز للحسابات التي لها وصول محلي للنظام
4. راقب توقف النظام غير المتوقع أو فشل برنامج تشغيل النواة

عناصر التحكم البديلة:
1. عطل خدمات NI-PAL إذا لم تكن مطلوبة بنشاط؛ استخدم طرق بديلة لاستحواذ البيانات
2. طبق القائمة البيضاء للتطبيقات لمنع التنفيذ غير المصرح به للعمليات المحلية
3. فعل تصحيح النواة وتحليل ملفات التفريغ لاكتشاف محاولات الاستغلال
4. عزل أنظمة NI-PAL على شبكات مقسمة مع وصول محلي مقيد
5. طبق الكشف عن التطفل على مستوى المضيف مع التركيز على شذوذ برنامج تشغيل النواة

قواعد الكشف:
1. راقب أعطال برنامج تشغيل النواة (معرف الحدث 1001 على Windows وسجلات kernel panic على Linux)
2. تنبيه عند فشل تهيئة برنامج تشغيل NI-PAL أو الإنهاء غير المتوقع
3. تتبع سجلات المصادقة للوصول المحلي إلى الأنظمة التي تعمل بـ NI-PAL
4. راقب مقاييس استقرار النظام والإعادة تشغيل غير المتوقعة المرتبطة بنشاط NI-PAL

استراتيجية التصحيح:
1. اتصل بـ National Instruments للحصول على تنبيهات الأمان والجداول الزمنية للتصحيح
2. جهز بيئة اختبار لنشر التصحيح بمجرد توفره
3. وثق إصدار NI-PAL الحالي والتكوين لتخطيط الترقية
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.5.2.1 - User access management and authentication A.5.3.1 - Access control implementation A.8.1.1 - Asset management and inventory A.8.2.1 - System hardening and configuration management A.8.3.1 - Vulnerability management and patching
🔵 SAMA CSF
Identify - Asset Management (ID.AM-1, ID.AM-2) Protect - Access Control (PR.AC-1, PR.AC-2) Protect - System and Communications Protection (PR.PT-2) Detect - Anomalies and Events (DE.AE-1, DE.AE-2) Respond - Response Planning (RS.RP-1)
🟡 ISO 27001:2022
A.5.1 - Policies for information security A.6.1 - Internal organization A.8.1 - Asset management A.8.2 - Classification of information A.8.3 - Media handling A.9.1 - Access control policy A.9.2 - User access management A.12.6 - Capacity management A.14.2 - Software development
📦 المنتجات المتأثرة 1 منتج
ni:ni-pal
📊 CVSS Score
7.1
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.1
CWECWE-476
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-06-02
المصدر nvd
المشاهدات 3
🇸🇦 درجة المخاطر السعودية
6.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-476
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.