📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 36m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 36m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h Global phishing عبر القطاعات HIGH 4h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 36m Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 2h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 2h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 3h Global general التكنولوجيا والقطاع القانوني MEDIUM 4h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 4h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 5h Global apt مزودو الخدمات المدارة / خدمات تكنولوجيا المعلومات HIGH 6h
الثغرات

CVE-2020-37247

مرتفع
CWE-428 — نوع الضعف
نُشر: May 16, 2026  ·  آخر تحديث: May 23, 2026  ·  المصدر: NVD
CVSS v3
7.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Kite 4.2.0.1 U1 contains an unquoted service path vulnerability in the KiteService Windows service that allows local attackers to escalate privileges by exploiting the service binary path. Attackers can place a malicious executable in the Program Files directory to be executed with LocalSystem privileges when the service starts.

🤖 ملخص AI

CVE-2020-37247 is a local privilege escalation vulnerability in Kite 4.2.0.1 U1 affecting the KiteService Windows service through an unquoted service path. Attackers with local access can place malicious executables in Program Files to execute with LocalSystem privileges, achieving complete system compromise. While no public exploit exists, the vulnerability is straightforward to exploit and poses significant risk to organizations using affected Kite versions.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 21, 2026 01:00
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations using Kite software in enterprise environments. Government agencies (NCA, CITC), financial institutions (SAMA-regulated banks), and critical infrastructure operators (ARAMCO, SEC) face elevated risk if Kite is deployed on Windows systems. The local privilege escalation vector is particularly dangerous in shared computing environments, multi-user systems, and development/testing infrastructure common in Saudi enterprises. Healthcare organizations and telecommunications providers (STC, Mobily) using Kite for operational purposes are also at risk.
🏢 القطاعات السعودية المتأثرة
Government & Public Administration Banking & Financial Services Energy & Utilities Healthcare Telecommunications Critical Infrastructure Enterprise IT
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all systems running Kite 4.2.0.1 U1 through asset inventory and endpoint detection tools
2. Restrict local access to affected systems through access controls and privileged account management
3. Monitor Program Files directory for unauthorized executable creation using SIEM/EDR solutions
4. Implement application whitelisting to prevent unauthorized binary execution

Patching Guidance:
5. Contact Kite vendor immediately for patch availability or upgrade timeline
6. If patch unavailable, plan migration to alternative software or isolated deployment
7. Apply Windows security updates to harden the OS layer

Compensating Controls:
8. Enforce strict file system permissions on Program Files (read-only for non-administrators)
9. Disable KiteService if not actively required; use manual execution instead
10. Implement Windows Defender Application Guard or similar isolation technology
11. Deploy behavioral detection rules for suspicious service binary execution

Detection Rules:
12. Alert on file creation in Program Files\Kite* directories by non-system accounts
13. Monitor KiteService startup events (Event ID 7045) for path anomalies
14. Track process execution with parent process = KiteService.exe
15. Implement registry monitoring for service path modifications (HKLM\System\CurrentControlSet\Services\KiteService)
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل Kite 4.2.0.1 U1 من خلال جرد الأصول وأدوات كشف نقاط النهاية
2. تقييد الوصول المحلي للأنظمة المتأثرة من خلال عناصر التحكم في الوصول وإدارة الحسابات المميزة
3. مراقبة دليل Program Files للكشف عن إنشاء ملفات تنفيذية غير مصرح بها باستخدام حلول SIEM/EDR
4. تنفيذ قائمة بيضاء للتطبيقات لمنع تنفيذ البرامج الثنائية غير المصرح بها

إرشادات التصحيح:
5. الاتصال بمورد Kite فوراً للحصول على توفر التصحيح أو الجدول الزمني للترقية
6. إذا لم يكن التصحيح متاحاً، خطط للهجرة إلى برنامج بديل أو نشر معزول
7. تطبيق تحديثات أمان Windows لتعزيز طبقة نظام التشغيل

عناصر التحكم التعويضية:
8. فرض أذونات نظام الملفات الصارمة على Program Files (قراءة فقط للمسؤولين غير النظام)
9. تعطيل KiteService إذا لم يكن مطلوباً بنشاط؛ استخدم التنفيذ اليدوي بدلاً من ذلك
10. تنفيذ Windows Defender Application Guard أو تقنية عزل مماثلة
11. نشر قواعد الكشف السلوكي لتنفيذ ملفات خدمة مريبة

قواعد الكشف:
12. تنبيه عند إنشاء ملفات في دلائل Program Files\Kite* بواسطة حسابات غير النظام
13. مراقبة أحداث بدء تشغيل KiteService (معرف الحدث 7045) للكشف عن شذوذ المسار
14. تتبع تنفيذ العملية مع عملية الأب = KiteService.exe
15. تنفيذ مراقبة السجل لتعديلات مسار الخدمة (HKLM\System\CurrentControlSet\Services\KiteService)
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.6.1.1 - Access control policy A.6.2.1 - User registration and de-registration A.8.2.1 - Classification of information A.9.1.1 - Access control implementation A.9.2.1 - User access management A.12.2.1 - Establishment of information security event procedures
🔵 SAMA CSF
Governance & Risk Management - Policy and Risk Assessment Information & Cybersecurity - Access Control and Authentication Information & Cybersecurity - System Hardening and Configuration Management Threat & Vulnerability Management - Vulnerability Management Detection & Response - Security Monitoring and Incident Response
🟡 ISO 27001:2022
5.1 - Policies for information security 6.1 - Information security roles and responsibilities 8.1 - Operational planning and control 8.2 - Supply relationships 8.3 - Information and communication 8.4 - Systems and communications 8.5 - Cryptography 8.6 - Physical and environmental security 8.7 - Operations security 9.1 - Systems and software acquisition, development and maintenance 9.2 - Systems and software maintenance 9.4 - Removal of access rights
📊 CVSS Score
7.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.8
CWECWE-428
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-16
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-428
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.