📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global ransomware قطاعات متعددة / المؤسسات CRITICAL 1h Global general التكنولوجيا والقطاع القانوني MEDIUM 2h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 2h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 4h Global vulnerability برمجيات المؤسسات HIGH 4h Global general عمليات الأمن السيبراني HIGH 4h Global general صناعة الأمن السيبراني LOW 4h Global supply_chain قطاعات متعددة CRITICAL 4h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 5h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 1h Global general التكنولوجيا والقطاع القانوني MEDIUM 2h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 2h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 4h Global vulnerability برمجيات المؤسسات HIGH 4h Global general عمليات الأمن السيبراني HIGH 4h Global general صناعة الأمن السيبراني LOW 4h Global supply_chain قطاعات متعددة CRITICAL 4h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 5h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 1h Global general التكنولوجيا والقطاع القانوني MEDIUM 2h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 2h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 4h Global vulnerability برمجيات المؤسسات HIGH 4h Global general عمليات الأمن السيبراني HIGH 4h Global general صناعة الأمن السيبراني LOW 4h Global supply_chain قطاعات متعددة CRITICAL 4h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 5h
الثغرات

CVE-2018-25266

متوسط
CWE-787 — نوع الضعف
نُشر: Apr 22, 2026  ·  آخر تحديث: Apr 25, 2026  ·  المصدر: NVD
CVSS v3
6.2
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Angry IP Scanner 3.5.3 contains a buffer overflow vulnerability in the preferences dialog that allows local attackers to crash the application by supplying an excessively large string. Attackers can generate a file containing a massive buffer of repeated characters and paste it into the unavailable value field in the display preferences to trigger a denial of service.

🤖 ملخص AI

Angry IP Scanner 3.5.3 contains a buffer overflow vulnerability in the preferences dialog that can be exploited by local attackers to cause denial of service. The vulnerability requires user interaction (pasting a malicious string into the display preferences field) and affects the application's stability. While no public exploit is available and the CVSS score is moderate (6.2), organizations using this tool for network scanning should be aware of this local attack vector.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 22, 2026 05:32
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations using Angry IP Scanner for network administration and IT operations (particularly in banking, government, and telecom sectors) could experience service disruptions if local users with access to the application exploit this vulnerability. The impact is limited to local denial of service and does not enable remote code execution or data exfiltration. Government agencies (NCA, CITC) and financial institutions (SAMA-regulated banks) that rely on this tool for network diagnostics should assess their usage patterns and user access controls.
🏢 القطاعات السعودية المتأثرة
Government (NCA, CITC) Banking and Financial Services (SAMA-regulated) Telecommunications (STC, Mobily) Energy (ARAMCO) Healthcare IT Operations and Administration
⚖️ درجة المخاطر السعودية (AI)
4.2
/ 10.0
🔧 Remediation Steps (English)
1. IMMEDIATE ACTIONS:
- Restrict local access to Angry IP Scanner to trusted administrators only
- Implement principle of least privilege for application usage
- Monitor for unexpected application crashes or instability

2. PATCHING GUIDANCE:
- No official patch is available for version 3.5.3
- Consider upgrading to the latest available version of Angry IP Scanner if available
- Evaluate alternative network scanning tools if updates are not forthcoming

3. COMPENSATING CONTROLS:
- Disable or restrict access to the preferences dialog for non-administrative users
- Use application whitelisting to control which users can execute Angry IP Scanner
- Implement file integrity monitoring on configuration files
- Restrict clipboard access for sensitive applications if possible

4. DETECTION RULES:
- Monitor for repeated application crashes of Angry IP Scanner process
- Alert on unusual clipboard operations followed by application termination
- Track access to Angry IP Scanner preferences configuration files
- Log failed application initialization events
🔧 خطوات المعالجة (العربية)
1. الإجراءات الفورية:
- تقييد الوصول المحلي إلى Angry IP Scanner للمسؤولين الموثوقين فقط
- تطبيق مبدأ الحد الأدنى من الامتيازات لاستخدام التطبيق
- مراقبة أعطال التطبيق غير المتوقعة أو عدم الاستقرار

2. إرشادات التصحيح:
- لا يوجد تصحيح رسمي متاح للإصدار 3.5.3
- فكر في الترقية إلى أحدث إصدار متاح من Angry IP Scanner إن أمكن
- قيّم أدوات المسح البديلة إذا لم تكن التحديثات متاحة

3. الضوابط البديلة:
- تعطيل أو تقييد الوصول إلى نافذة التفضيلات للمستخدمين غير الإداريين
- استخدام القائمة البيضاء للتطبيقات للتحكم في المستخدمين الذين يمكنهم تنفيذ Angry IP Scanner
- تطبيق مراقبة سلامة الملفات على ملفات التكوين
- تقييد الوصول إلى الحافظة للتطبيقات الحساسة إن أمكن

4. قواعد الكشف:
- مراقبة أعطال التطبيق المتكررة لعملية Angry IP Scanner
- تنبيه العمليات غير العادية للحافظة متبوعة بإنهاء التطبيق
- تتبع الوصول إلى ملفات تكوين تفضيلات Angry IP Scanner
- تسجيل أحداث فشل تهيئة التطبيق
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.6.1.1 - Access control policy A.6.2.1 - User registration and access rights management A.12.2.1 - Change management procedures
🔵 SAMA CSF
ID.AM-2 - Software inventory PR.AC-1 - Access control policy PR.AC-4 - Access rights management DE.CM-1 - System monitoring
🟡 ISO 27001:2022
A.5.1 - Management direction for information security A.6.1 - Internal organization A.6.2 - Mobile device and teleworking A.8.1 - User endpoint devices A.12.2 - Change management
📊 CVSS Score
6.2
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.2
CWECWE-787
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-22
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
4.2
/ 10.0 — مخاطر السعودية
أولوية: MEDIUM
🏷️ الوسوم
CWE-787
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.