📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global ransomware قطاعات متعددة / المؤسسات CRITICAL 1h Global general التكنولوجيا والقطاع القانوني MEDIUM 1h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 2h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 4h Global vulnerability برمجيات المؤسسات HIGH 4h Global general عمليات الأمن السيبراني HIGH 4h Global general صناعة الأمن السيبراني LOW 4h Global supply_chain قطاعات متعددة CRITICAL 4h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 5h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 1h Global general التكنولوجيا والقطاع القانوني MEDIUM 1h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 2h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 4h Global vulnerability برمجيات المؤسسات HIGH 4h Global general عمليات الأمن السيبراني HIGH 4h Global general صناعة الأمن السيبراني LOW 4h Global supply_chain قطاعات متعددة CRITICAL 4h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 5h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 1h Global general التكنولوجيا والقطاع القانوني MEDIUM 1h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 2h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 3h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 4h Global vulnerability برمجيات المؤسسات HIGH 4h Global general عمليات الأمن السيبراني HIGH 4h Global general صناعة الأمن السيبراني LOW 4h Global supply_chain قطاعات متعددة CRITICAL 4h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 5h
الثغرات

CVE-2018-25288

متوسط
CWE-120 — نوع الضعف
نُشر: Apr 26, 2026  ·  آخر تحديث: Apr 29, 2026  ·  المصدر: NVD
CVSS v3
6.2
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

StyleWriter 1.0 contains a buffer overflow vulnerability that allows local attackers to crash the application by supplying an excessively long string. Attackers can paste a 6000-byte payload into the Pattern to Find or Advice Message fields in the Add Pattern dialog to trigger a denial of service condition.

🤖 ملخص AI

StyleWriter 1.0 contains a buffer overflow vulnerability (CVE-2018-25288) that allows local attackers to cause denial of service by supplying excessively long strings (6000+ bytes) in specific dialog fields. While no public exploit is available and the CVSS score is moderate (6.2), the lack of a patch and local attack vector pose risks to organizations using this legacy writing assistance tool. This vulnerability primarily affects individual users and small organizations rather than enterprise infrastructure.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 22, 2026 11:23
🇸🇦 التأثير على المملكة العربية السعودية
Limited impact on Saudi organizations. StyleWriter is a legacy writing assistance tool with minimal enterprise adoption in Saudi Arabia. Risk is primarily to individual users and small organizations in government, education, and media sectors who may use this tool for document preparation. No significant impact expected on critical infrastructure, banking systems, or ARAMCO operations. The local-only attack vector significantly reduces risk in typical Saudi enterprise environments.
🏢 القطاعات السعودية المتأثرة
Education Government Media and Publishing Small Business
⚖️ درجة المخاطر السعودية (AI)
3.5
/ 10.0
🔧 Remediation Steps (English)
1. Immediate Actions:
- Identify and inventory all StyleWriter 1.0 installations across the organization
- Restrict local access to systems running StyleWriter 1.0 to trusted users only
- Disable or remove StyleWriter 1.0 if not actively required for business operations

2. Patching Guidance:
- No official patch is available from the vendor
- Upgrade to a newer version of StyleWriter if available and supported
- If upgrade is not possible, consider alternative writing assistance tools (Microsoft Word, Grammarly, etc.)

3. Compensating Controls:
- Implement application whitelisting to restrict execution of StyleWriter
- Use endpoint protection with behavioral analysis to detect buffer overflow attempts
- Monitor for application crashes and unexpected terminations
- Restrict user permissions to prevent malicious input injection

4. Detection Rules:
- Monitor for StyleWriter process crashes or abnormal terminations
- Log and alert on attempts to open StyleWriter with unusually large input files
- Track file access patterns to the StyleWriter configuration and pattern files
🔧 خطوات المعالجة (العربية)
1. الإجراءات الفورية:
- تحديد وحصر جميع تثبيتات StyleWriter 1.0 عبر المنظمة
- تقييد الوصول المحلي إلى الأنظمة التي تقوم بتشغيل StyleWriter 1.0 للمستخدمين الموثوقين فقط
- تعطيل أو إزالة StyleWriter 1.0 إذا لم تكن مطلوبة بنشاط للعمليات التجارية

2. إرشادات التصحيح:
- لا يتوفر تصحيح رسمي من البائع
- الترقية إلى نسخة أحدث من StyleWriter إن توفرت ومدعومة
- إذا لم تكن الترقية ممكنة، فكر في أدوات كتابة بديلة (Microsoft Word، Grammarly، إلخ)

3. الضوابط البديلة:
- تنفيذ القائمة البيضاء للتطبيقات لتقييد تنفيذ StyleWriter
- استخدام حماية نقطة النهاية مع التحليل السلوكي للكشف عن محاولات تجاوز المخزن المؤقت
- مراقبة أعطال التطبيقات والإنهاءات غير المتوقعة
- تقييد أذونات المستخدم لمنع حقن المدخلات الضارة

4. قواعد الكشف:
- مراقبة أعطال عملية StyleWriter أو الإنهاءات غير الطبيعية
- تسجيل والتنبيه على محاولات فتح StyleWriter بملفات إدخال كبيرة بشكل غير عادي
- تتبع أنماط الوصول إلى ملفات التكوين والنمط في StyleWriter
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.8.1.1 - User access management A.12.2.1 - Change management procedures A.12.6.1 - Management of technical vulnerabilities
🔵 SAMA CSF
ID.RA-1 - Asset management and vulnerability identification PR.IP-12 - Software, firmware, and information integrity mechanisms DE.CM-8 - Vulnerability scans
🟡 ISO 27001:2022
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy A.8.1.1 - User access management
📊 CVSS Score
6.2
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.2
CWECWE-120
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-26
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
3.5
/ 10.0 — مخاطر السعودية
أولوية: LOW
🏷️ الوسوم
CWE-120
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.