📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global data_breach الرعاية الصحية CRITICAL 1h Global vulnerability تكنولوجيا المعلومات والاتصالات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات / الشبكات HIGH 2h Global vulnerability استضافة الويب / الحكومة CRITICAL 2h Global general قطاع التكنولوجيا والمنصات الرقمية HIGH 10h Global malware قطاعات متعددة HIGH 11h Global vulnerability تكنولوجيا المعلومات وخدمات الدعم البعيد CRITICAL 12h Global apt الدفاع، البحث العلمي، الرعاية الصحية، التعليم العالي CRITICAL 12h Global malware تطوير البرامج / التكنولوجيا CRITICAL 12h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 12h Global data_breach الرعاية الصحية CRITICAL 1h Global vulnerability تكنولوجيا المعلومات والاتصالات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات / الشبكات HIGH 2h Global vulnerability استضافة الويب / الحكومة CRITICAL 2h Global general قطاع التكنولوجيا والمنصات الرقمية HIGH 10h Global malware قطاعات متعددة HIGH 11h Global vulnerability تكنولوجيا المعلومات وخدمات الدعم البعيد CRITICAL 12h Global apt الدفاع، البحث العلمي، الرعاية الصحية، التعليم العالي CRITICAL 12h Global malware تطوير البرامج / التكنولوجيا CRITICAL 12h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 12h Global data_breach الرعاية الصحية CRITICAL 1h Global vulnerability تكنولوجيا المعلومات والاتصالات CRITICAL 1h Global vulnerability تكنولوجيا المعلومات / الشبكات HIGH 2h Global vulnerability استضافة الويب / الحكومة CRITICAL 2h Global general قطاع التكنولوجيا والمنصات الرقمية HIGH 10h Global malware قطاعات متعددة HIGH 11h Global vulnerability تكنولوجيا المعلومات وخدمات الدعم البعيد CRITICAL 12h Global apt الدفاع، البحث العلمي، الرعاية الصحية، التعليم العالي CRITICAL 12h Global malware تطوير البرامج / التكنولوجيا CRITICAL 12h Global vulnerability التكنولوجيا والبرمجيات CRITICAL 12h
الثغرات

CVE-2017-12235

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET Denial-of-Service Vulnerability — A vulnerability in the implementation of the PROFINET Discovery and Configuration Protocol (PN-DCP)
نُشر: Mar 3, 2022  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET Denial-of-Service Vulnerability — A vulnerability in the implementation of the PROFINET Discovery and Configuration Protocol (PN-DCP) for Cisco IOS could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service.

🤖 ملخص AI

A vulnerability in Cisco IOS PROFINET Discovery and Configuration Protocol (PN-DCP) implementation allows unauthenticated remote attackers to cause affected Industrial Ethernet Switches to reload, resulting in denial of service. This critical vulnerability impacts industrial control systems and critical infrastructure that rely on Cisco networking equipment.

📄 الوصف (العربية)

تؤثر هذه الثغرة على أجهزة تبديل Cisco Industrial Ethernet التي تدعم بروتوكول PROFINET. يمكن لمهاجم بعيد إرسال حزم PN-DCP معيبة لإجبار الجهاز على إعادة التشغيل. تؤدي هذه الثغرة إلى انقطاع الخدمة في البيئات الصناعية الحرجة.

🤖 ملخص تنفيذي (AI)

ثغرة في تطبيق بروتوكول اكتشاف واكتشاف PROFINET (PN-DCP) في Cisco IOS تسمح للمهاجمين البعيدين غير المصرحين بإعادة تشغيل أجهزة التبديل الصناعية المتأثرة، مما يؤدي إلى رفض الخدمة. تؤثر هذه الثغرة الحرجة على أنظمة التحكم الصناعي والبنية التحتية الحرجة التي تعتمد على معدات الشبكات من Cisco.

🤖 التحليل الذكي آخر تحليل: Apr 25, 2026 12:48
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: high
🏢 القطاعات السعودية المتأثرة
energy government telecom
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
9.0
/ 10.0
🔧 Remediation Steps (English)
Immediately upgrade Cisco IOS Software to patched versions. Apply security patches from Cisco security advisories. Implement network segmentation to restrict access to PROFINET-enabled devices. Monitor and filter PN-DCP traffic at network boundaries. Disable PROFINET if not required for operations.
🔧 خطوات المعالجة (العربية)
قم بترقية برنامج Cisco IOS فوراً إلى الإصدارات المصححة. طبق تصحيحات الأمان من نشرات Cisco الأمنية. طبق تقسيم الشبكة لتقييد الوصول إلى الأجهزة المفعلة بـ PROFINET. راقب وصفّ حركة PN-DCP على حدود الشبكة. عطّل PROFINET إذا لم تكن مطلوبة للعمليات.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.7.1 A.7.2 A.8.1 A.12.2
🔵 SAMA CSF
ID.BE-1 PR.AC-1 PR.PT-1 DE.CM-1
🟡 ISO 27001:2022
A.12.2.1 A.12.6.1 A.14.2.1
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Cisco:IOS software
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS4.93%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2022-03-24
تاريخ النشر 2022-03-03
المصدر cisa_kev
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
9.0
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.