📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt الخدمات المالية والمصرفية HIGH 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 3h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 3h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 4h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 5h Global supply_chain تطوير البرمجيات HIGH 5h Global general التأمين/إدارة المخاطر HIGH 5h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 6h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 8h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 8h Global apt الخدمات المالية والمصرفية HIGH 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 3h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 3h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 4h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 5h Global supply_chain تطوير البرمجيات HIGH 5h Global general التأمين/إدارة المخاطر HIGH 5h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 6h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 8h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 8h Global apt الخدمات المالية والمصرفية HIGH 1h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 3h Global vulnerability الحكومة والوكالات الفيدرالية CRITICAL 3h Global supply_chain تطوير البرمجيات والنظم البيئية مفتوحة المصدر HIGH 4h Global vulnerability برامج المؤسسات/البرامج كخدمة MEDIUM 5h Global supply_chain تطوير البرمجيات HIGH 5h Global general التأمين/إدارة المخاطر HIGH 5h Global data_breach برامج المؤسسات / تكنولوجيا المعلومات CRITICAL 6h Global vulnerability التكنولوجيا/البرمجيات CRITICAL 8h Global malware وسائل التواصل الاجتماعي وتكنولوجيا المستهلك HIGH 8h
الثغرات

CVE-2024-28765

متوسط
CWE-209 — نوع الضعف
نُشر: May 27, 2026  ·  آخر تحديث: May 30, 2026  ·  المصدر: NVD
CVSS v3
5.3
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

IBM SDI 7.2.0.0 through 7.2.0.14 and IBM Security Directory Integrator 10.0.0.0 through 10.0.0.2 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system.

🤖 ملخص AI

CVE-2024-28765 is an information disclosure vulnerability in IBM SDI and Security Directory Integrator that exposes sensitive technical details through error messages. While the CVSS score is medium (5.3), the lack of available patches and potential for reconnaissance attacks make this a concern for Saudi organizations using these identity management solutions. The vulnerability could facilitate further targeted attacks against critical infrastructure.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 30, 2026 00:20
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi government agencies, ARAMCO, banking sector (SAMA-regulated institutions), and telecom operators (STC, Mobily) that rely on IBM SDI for identity and access management. The information disclosure could enable attackers to map system architecture, identify backend technologies, and plan sophisticated attacks against critical infrastructure. Government entities managing citizen data and financial institutions handling sensitive transactions are at elevated risk.
🏢 القطاعات السعودية المتأثرة
Government Banking Energy (ARAMCO) Telecommunications Healthcare Critical Infrastructure
⚖️ درجة المخاطر السعودية (AI)
6.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all IBM SDI 7.2.0.0-7.2.0.14 and Security Directory Integrator 10.0.0.0-10.0.0.2 instances in your environment
2. Implement web application firewall (WAF) rules to suppress detailed error messages and return generic error responses
3. Disable verbose error reporting in application configuration files
4. Restrict access to SDI administrative interfaces using network segmentation and IP whitelisting

Compensating Controls:
5. Configure error page customization to display generic messages instead of technical details
6. Implement centralized logging and monitoring for error messages to detect reconnaissance attempts
7. Apply HTTP security headers (X-Frame-Options, Content-Security-Policy) to prevent information leakage
8. Monitor for unusual error message patterns that may indicate active reconnaissance

Detection Rules:
9. Alert on repeated HTTP 500/400 errors from same source IP
10. Monitor for patterns of requests designed to trigger error messages
11. Log all access attempts to error pages and technical documentation endpoints
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع نسخ IBM SDI 7.2.0.0-7.2.0.14 و Security Directory Integrator 10.0.0.0-10.0.0.2 في بيئتك
2. تطبيق قواعد جدار حماية تطبيقات الويب (WAF) لقمع رسائل الخطأ التفصيلية وإرجاع رسائل خطأ عامة
3. تعطيل الإبلاغ عن الأخطاء المفصلة في ملفات تكوين التطبيق
4. تقييد الوصول إلى واجهات إدارة SDI باستخدام تقسيم الشبكة وقائمة IP البيضاء

الضوابط البديلة:
5. تكوين تخصيص صفحات الخطأ لعرض رسائل عامة بدلاً من التفاصيل التقنية
6. تطبيق المراقبة والتسجيل المركزي لرسائل الخطأ للكشف عن محاولات الاستطلاع
7. تطبيق رؤوس أمان HTTP (X-Frame-Options, Content-Security-Policy) لمنع تسرب المعلومات
8. مراقبة أنماط رسائل الخطأ غير العادية التي قد تشير إلى استطلاع نشط

قواعد الكشف:
9. تنبيهات على أخطاء HTTP 500/400 المتكررة من نفس عنوان IP
10. مراقبة أنماط الطلبات المصممة لتشغيل رسائل الخطأ
11. تسجيل جميع محاولات الوصول إلى صفحات الخطأ ونقاط نهاية التوثيق التقني
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information Security Policies and Procedures A.6.1.1 - Organization of Information Security A.8.1.1 - User Endpoint Devices A.12.6.1 - Management of Technical Vulnerabilities
🔵 SAMA CSF
ID.RA-1 - Asset Management PR.AC-1 - Access Control Policy PR.PT-1 - Security Awareness and Training DE.CM-1 - The network is monitored to detect potential cybersecurity events
🟡 ISO 27001:2022
A.5.1 - Management Direction A.8.1 - User Endpoint Devices A.12.6 - Management of Technical Vulnerabilities A.14.2 - Development and Change Management
🟣 PCI DSS v4.0.1
Requirement 6.2 - Security patches must be installed Requirement 10.3 - Log all access to audit trails
📊 CVSS Score
5.3
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityN — None / Network
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.3
CWECWE-209
EPSS0.03%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-27
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
6.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-209
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.