📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global data_breach القطاع الحكومي HIGH 53m Global malware تطوير البرمجيات CRITICAL 1h Global phishing قطاعات متعددة HIGH 1h Global vulnerability تطبيقات الويب CRITICAL 2h Global apt البنية التحتية الحرجة CRITICAL 2h Global ransomware قطاعات متعددة CRITICAL 2h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 3h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 4h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 6h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 6h Global data_breach القطاع الحكومي HIGH 53m Global malware تطوير البرمجيات CRITICAL 1h Global phishing قطاعات متعددة HIGH 1h Global vulnerability تطبيقات الويب CRITICAL 2h Global apt البنية التحتية الحرجة CRITICAL 2h Global ransomware قطاعات متعددة CRITICAL 2h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 3h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 4h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 6h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 6h Global data_breach القطاع الحكومي HIGH 53m Global malware تطوير البرمجيات CRITICAL 1h Global phishing قطاعات متعددة HIGH 1h Global vulnerability تطبيقات الويب CRITICAL 2h Global apt البنية التحتية الحرجة CRITICAL 2h Global ransomware قطاعات متعددة CRITICAL 2h Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 3h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 4h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 6h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 6h
الثغرات

CVE-2025-36258

مرتفع
IBM InfoSphere Information Server 11.7.0.0 through 11.7.1.6 product stores user credentials and other sensitive information in plain text which can be read by a local user.
CWE-256 — نوع الضعف
نُشر: Mar 25, 2026  ·  آخر تحديث: Mar 28, 2026  ·  المصدر: NVD
CVSS v3
7.1
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

IBM InfoSphere Information Server 11.7.0.0 through 11.7.1.6 product stores user credentials and other sensitive information in plain text which can be read by a local user.

🤖 ملخص AI

IBM InfoSphere Information Server versions 11.7.0.0 through 11.7.1.6 store user credentials and sensitive information in plaintext, allowing local users to read them. This high-severity vulnerability (CVSS 7.1) poses significant risk to organizations using this data integration platform. No patch is currently available, requiring immediate compensating controls and credential rotation.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 10, 2026 03:32
🇸🇦 التأثير على المملكة العربية السعودية
Saudi banking and financial institutions using InfoSphere for data integration face critical risk of credential compromise affecting SAMA-regulated systems. Government agencies (NCA, CITC) managing citizen data through this platform risk unauthorized access to sensitive databases. Energy sector (ARAMCO, SEC) data integration pipelines could expose operational technology credentials. Telecom operators (STC, Mobily, Zain) processing customer data face compliance violations. Healthcare organizations using InfoSphere for patient data integration risk HIPAA-equivalent breaches under Saudi health regulations.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Energy and Utilities Telecommunications Healthcare Insurance Manufacturing
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all InfoSphere Information Server 11.7.x installations in your environment
2. Restrict local access to InfoSphere servers through OS-level access controls and network segmentation
3. Rotate all credentials stored in InfoSphere (database passwords, API keys, service accounts) immediately
4. Enable audit logging for all credential access attempts

COMPENSATING CONTROLS:
1. Implement file-level encryption on InfoSphere configuration directories containing credentials
2. Deploy host-based intrusion detection to monitor unauthorized file access
3. Use privileged access management (PAM) solutions to vault and rotate credentials externally
4. Implement strict least-privilege access controls limiting local user accounts
5. Monitor /etc/passwd and shadow files for unauthorized modifications

DETECTION RULES:
1. Alert on any local user process accessing InfoSphere credential storage directories
2. Monitor for grep/cat commands targeting configuration files containing passwords
3. Track failed authentication attempts to InfoSphere services
4. Log all credential modifications and access events

PATCHING STRATEGY:
1. Contact IBM for patch availability timeline
2. Plan upgrade to patched version when available
3. Test patches in non-production environment first
4. Document all compensating controls for audit purposes
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع تثبيتات InfoSphere Information Server 11.7.x في بيئتك
2. تقييد الوصول المحلي إلى خوادم InfoSphere من خلال ضوابط مستوى نظام التشغيل وتقسيم الشبكة
3. تدوير جميع بيانات الاعتماد المخزنة في InfoSphere (كلمات مرور قواعد البيانات ومفاتيح API وحسابات الخدمة) فوراً
4. تفعيل تسجيل التدقيق لجميع محاولات الوصول إلى بيانات الاعتماد

الضوابط التعويضية:
1. تطبيق التشفير على مستوى الملفات في دلائل تكوين InfoSphere التي تحتوي على بيانات الاعتماد
2. نشر كشف الاختراق على مستوى المضيف لمراقبة الوصول غير المصرح به للملفات
3. استخدام حلول إدارة الوصول المميز (PAM) لتخزين وتدوير بيانات الاعتماد خارجياً
4. تطبيق ضوابط الوصول الأقل امتيازاً بشكل صارم
5. مراقبة ملفات كلمات المرور لتتبع التعديلات غير المصرح بها

قواعد الكشف:
1. تنبيهات عند محاولة أي عملية مستخدم محلي الوصول إلى دلائل تخزين بيانات اعتماد InfoSphere
2. مراقبة أوامر grep/cat الموجهة نحو ملفات التكوين التي تحتوي على كلمات المرور
3. تتبع محاولات المصادقة الفاشلة لخدمات InfoSphere
4. تسجيل جميع أحداث تعديل الوصول إلى بيانات الاعتماد
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.9.2.1 - User access management and credential protection ECC 2024 A.10.1.1 - Information security event logging ECC 2024 A.8.2.3 - Segregation of duties and access control ECC 2024 A.12.4.1 - Event logging and monitoring
🔵 SAMA CSF
SAMA CSF ID.AM-1 - Asset management and inventory SAMA CSF PR.AC-1 - Access control and authentication SAMA CSF PR.AC-2 - Privileged access management SAMA CSF DE.AE-1 - Anomalies and events detection
🟡 ISO 27001:2022
ISO 27001:2022 A.5.15 - Access control ISO 27001:2022 A.8.2 - Confidentiality and integrity ISO 27001:2022 A.8.3 - Cryptography ISO 27001:2022 A.12.4 - Logging and monitoring
🟣 PCI DSS v4.0.1
PCI DSS 2.1 - Default security parameters PCI DSS 3.2 - Secure cryptographic storage of credentials PCI DSS 7.1 - Limit access to cardholder data PCI DSS 10.2 - Implement user identification and authentication
📦 المنتجات المتأثرة 1 منتج
ibm:infosphere_information_server
📊 CVSS Score
7.1
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeC — Changed
ConfidentialityH — High
IntegrityN — None / Network
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.1
CWECWE-256
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-25
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-256
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.