📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global ransomware قطاعات متعددة / المؤسسات CRITICAL 1h Global general التكنولوجيا والقطاع القانوني MEDIUM 2h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 2h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 4h Global vulnerability برمجيات المؤسسات HIGH 4h Global general عمليات الأمن السيبراني HIGH 4h Global general صناعة الأمن السيبراني LOW 4h Global supply_chain قطاعات متعددة CRITICAL 4h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 5h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 1h Global general التكنولوجيا والقطاع القانوني MEDIUM 2h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 2h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 4h Global vulnerability برمجيات المؤسسات HIGH 4h Global general عمليات الأمن السيبراني HIGH 4h Global general صناعة الأمن السيبراني LOW 4h Global supply_chain قطاعات متعددة CRITICAL 4h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 5h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 1h Global general التكنولوجيا والقطاع القانوني MEDIUM 2h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 2h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 4h Global vulnerability برمجيات المؤسسات HIGH 4h Global general عمليات الأمن السيبراني HIGH 4h Global general صناعة الأمن السيبراني LOW 4h Global supply_chain قطاعات متعددة CRITICAL 4h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 5h
الثغرات

CVE-2018-25278

متوسط
CWE-120 — نوع الضعف
نُشر: Apr 26, 2026  ·  آخر تحديث: Apr 29, 2026  ·  المصدر: NVD
CVSS v3
6.2
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

PicaJet FX 2.6.5 contains a denial of service vulnerability that allows local attackers to crash the application by submitting oversized input to registration fields. Attackers can paste a 6000-byte buffer into the Registration Name and Registration Key fields via the Help menu's Register PicaJet dialog to trigger an application crash.

🤖 ملخص AI

CVE-2018-25278 is a local denial of service vulnerability in PicaJet FX 2.6.5 caused by insufficient input validation in registration fields. An attacker with local access can crash the application by submitting oversized buffers (6000+ bytes) through the Help menu's Register dialog. While the CVSS score is moderate (6.2), the lack of available patches and exploit simplicity pose operational risks to affected organizations.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 22, 2026 05:33
🇸🇦 التأثير على المملكة العربية السعودية
PicaJet FX is a specialized graphics/imaging software with limited enterprise deployment in Saudi Arabia. Primary impact would affect: (1) Design and creative agencies using PicaJet for image processing, (2) Government digital media departments, (3) Educational institutions with design programs. The vulnerability requires local access, limiting remote attack vectors. However, in shared workstation environments (common in Saudi government and educational institutions), malicious insiders or compromised user accounts could exploit this to disrupt workflows. Impact is primarily availability-focused rather than confidentiality or integrity.
🏢 القطاعات السعودية المتأثرة
Creative Services & Design Agencies Government Digital Media Departments Educational Institutions Publishing & Media Organizations
⚖️ درجة المخاطر السعودية (AI)
4.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all systems running PicaJet FX 2.6.5 through asset inventory and endpoint detection tools
2. Restrict local access to PicaJet FX through user access controls and principle of least privilege
3. Disable the Help > Register menu option if not required for business operations

Compensating Controls (No Patch Available):
1. Implement application whitelisting to restrict PicaJet FX execution to authorized users only
2. Monitor process crashes and application errors using SIEM/EDR solutions
3. Implement input validation at OS level if possible through AppLocker or similar tools
4. Upgrade to PicaJet FX 2.6.6 or later if available from vendor
5. Consider alternative graphics software with active security maintenance

Detection Rules:
1. Monitor for PicaJet.exe crashes with event ID 1000 (Application Error) in Windows Event Viewer
2. Alert on registration dialog access attempts with unusually large clipboard operations
3. Track failed application launches following registration attempts
4. Monitor for repeated application crashes from same user account
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تعمل بـ PicaJet FX 2.6.5 من خلال جرد الأصول وأدوات الكشف عن نقاط النهاية
2. تقييد الوصول المحلي إلى PicaJet FX من خلال عناصر التحكم في الوصول والامتيازات الأقل
3. تعطيل خيار قائمة المساعدة > التسجيل إذا لم يكن مطلوباً للعمليات التجارية

الضوابط البديلة (لا يوجد تصحيح متاح):
1. تنفيذ قائمة بيضاء للتطبيقات لتقييد تنفيذ PicaJet FX للمستخدمين المصرح لهم فقط
2. مراقبة أعطال العمليات وأخطاء التطبيقات باستخدام حلول SIEM/EDR
3. تنفيذ التحقق من صحة المدخلات على مستوى نظام التشغيل إن أمكن من خلال AppLocker أو أدوات مماثلة
4. الترقية إلى PicaJet FX 2.6.6 أو إصدار أحدث إذا كان متاحاً من البائع
5. النظر في برامج رسومات بديلة مع صيانة أمان نشطة

قواعد الكشف:
1. مراقبة أعطال PicaJet.exe مع معرف الحدث 1000 (خطأ التطبيق) في عارض أحداث Windows
2. التنبيه على محاولات الوصول إلى حوار التسجيل مع عمليات الحافظة الكبيرة بشكل غير عادي
3. تتبع عمليات إطلاق التطبيق الفاشلة بعد محاولات التسجيل
4. مراقبة أعطال التطبيق المتكررة من حساب المستخدم نفسه
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.6.1.1 - Access control policy A.12.2.1 - Change management procedures A.12.6.1 - Management of technical vulnerabilities
🔵 SAMA CSF
ID.RA-1 - Asset management and vulnerability identification PR.IP-12 - Software, firmware, and information integrity mechanisms DE.CM-8 - Vulnerability scans are performed
🟡 ISO 27001:2022
A.6.1.2 - Access to information and other associated assets A.12.2.1 - Change management A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy
📊 CVSS Score
6.2
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.2
CWECWE-120
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-26
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
4.2
/ 10.0 — مخاطر السعودية
أولوية: MEDIUM
🏷️ الوسوم
CWE-120
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.