📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 51m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 51m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 51m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h
الثغرات

CVE-2018-25234

متوسط
SmartFTP Client 9.0.2615.0 contains a denial of service vulnerability that allows local attackers to crash the application by supplying an excessively long string in the Host field. Attackers can past
CWE-466 — نوع الضعف
نُشر: Mar 30, 2026  ·  آخر تحديث: Apr 2, 2026  ·  المصدر: NVD
CVSS v3
6.2
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

SmartFTP Client 9.0.2615.0 contains a denial of service vulnerability that allows local attackers to crash the application by supplying an excessively long string in the Host field. Attackers can paste a buffer of 300 repeated characters into the Host connection parameter to trigger an application crash.

🤖 ملخص AI

SmartFTP Client 9.0.2615.0 is vulnerable to a local denial of service attack where attackers can crash the application by inputting an excessively long string (300+ characters) in the Host field. This vulnerability affects users who have local access to systems running the vulnerable version. While the CVSS score is moderate (6.2), the lack of available patches and the simplicity of exploitation present operational risks for organizations relying on SmartFTP for file transfer operations.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 21, 2026 21:55
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations in the energy sector (ARAMCO and contractors), government agencies using SmartFTP for secure file transfers, and financial institutions (SAMA-regulated banks) that utilize SmartFTP for data exchange. The local attack vector limits exposure, but organizations with shared workstations or remote desktop access environments face elevated risk. Telecommunications companies (STC, Mobily) managing network infrastructure may also be affected if SmartFTP is used for configuration management or log transfers.
🏢 القطاعات السعودية المتأثرة
Energy (ARAMCO, contractors) Government (NCA, ministries) Banking (SAMA-regulated institutions) Telecommunications (STC, Mobily) Healthcare (MOH facilities) Manufacturing
⚖️ درجة المخاطر السعودية (AI)
5.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Inventory all systems running SmartFTP Client 9.0.2615.0 and earlier versions
2. Restrict local access to systems running vulnerable versions through access controls and privilege management
3. Disable or remove SmartFTP if not actively required for business operations
4. Monitor for application crashes and unexpected terminations in SmartFTP logs

Compensating Controls:
1. Implement application whitelisting to prevent unauthorized SmartFTP execution
2. Use alternative SFTP/FTP clients with active security updates (e.g., WinSCP, FileZilla with current patches)
3. Enforce input validation at the application level if custom integrations exist
4. Implement endpoint detection and response (EDR) solutions to detect abnormal process termination patterns
5. Restrict network access to FTP/SFTP services using firewall rules

Detection Rules:
1. Monitor for SmartFTP.exe crashes with event ID 1000 (Application Error) in Windows Event Viewer
2. Alert on repeated failed connection attempts with excessively long Host field values
3. Track process termination events for SmartFTP with exit code indicating buffer overflow
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حصر جميع الأنظمة التي تعمل بعميل SmartFTP الإصدار 9.0.2615.0 والإصدارات الأقدم
2. تقييد الوصول المحلي للأنظمة الضعيفة من خلال عناصر التحكم في الوصول وإدارة الامتيازات
3. تعطيل أو إزالة SmartFTP إذا لم يكن مطلوباً بشكل نشط للعمليات التجارية
4. مراقبة تعطل التطبيق والإنهاء غير المتوقع في سجلات SmartFTP

عناصر التحكم البديلة:
1. تطبيق قائمة التطبيقات المسموحة لمنع تنفيذ SmartFTP غير المصرح به
2. استخدام عملاء SFTP/FTP بديلة مع تحديثات أمان نشطة (مثل WinSCP و FileZilla مع التصحيحات الحالية)
3. فرض التحقق من صحة الإدخال على مستوى التطبيق إذا كانت هناك تكاملات مخصصة
4. تطبيق حلول الكشف والاستجابة على نقطة النهاية (EDR) للكشف عن أنماط إنهاء العمليات غير الطبيعية
5. تقييد الوصول إلى خدمات FTP/SFTP باستخدام قواعد جدار الحماية

قواعد الكشف:
1. مراقبة أعطال SmartFTP.exe مع معرف الحدث 1000 (خطأ التطبيق) في عارض أحداث Windows
2. التنبيه على محاولات الاتصال الفاشلة المتكررة مع قيم حقل المضيف الطويلة جداً
3. تتبع أحداث إنهاء العمليات لـ SmartFTP مع رمز الخروج يشير إلى تجاوز المخزن المؤقت
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information Security Policies and Procedures A.8.1.1 - User Access Management A.12.2.1 - Change Management A.12.6.1 - Management of Technical Vulnerabilities
🔵 SAMA CSF
ID.RA-1 - Asset Management and Inventory PR.IP-12 - Software Development and Quality Assurance DE.CM-8 - Vulnerability Scans
🟡 ISO 27001:2022
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy A.12.2.1 - Change management procedures
📊 CVSS Score
6.2
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.2
CWECWE-466
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-30
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
5.2
/ 10.0 — مخاطر السعودية
أولوية: MEDIUM
🏷️ الوسوم
CWE-466
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.