📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global general التكنولوجيا والبرمجيات LOW 1h Global sim_swap خدمات الاتصالات والخدمات المالية CRITICAL 2h Global vulnerability الاتصالات والاتصالات المؤسسية CRITICAL 2h Global apt قطاعات متعددة HIGH 3h Global supply_chain تكنولوجيا التعليم HIGH 4h Global phishing التجارة الإلكترونية والتجزئة HIGH 5h Global phishing الخدمات المالية، الحكومة HIGH 5h Global vulnerability تكنولوجيا المعلومات MEDIUM 6h Global phishing الخدمات المالية واللوجستيات HIGH 6h Global malware التكنولوجيا والبرمجيات HIGH 8h Global general التكنولوجيا والبرمجيات LOW 1h Global sim_swap خدمات الاتصالات والخدمات المالية CRITICAL 2h Global vulnerability الاتصالات والاتصالات المؤسسية CRITICAL 2h Global apt قطاعات متعددة HIGH 3h Global supply_chain تكنولوجيا التعليم HIGH 4h Global phishing التجارة الإلكترونية والتجزئة HIGH 5h Global phishing الخدمات المالية، الحكومة HIGH 5h Global vulnerability تكنولوجيا المعلومات MEDIUM 6h Global phishing الخدمات المالية واللوجستيات HIGH 6h Global malware التكنولوجيا والبرمجيات HIGH 8h Global general التكنولوجيا والبرمجيات LOW 1h Global sim_swap خدمات الاتصالات والخدمات المالية CRITICAL 2h Global vulnerability الاتصالات والاتصالات المؤسسية CRITICAL 2h Global apt قطاعات متعددة HIGH 3h Global supply_chain تكنولوجيا التعليم HIGH 4h Global phishing التجارة الإلكترونية والتجزئة HIGH 5h Global phishing الخدمات المالية، الحكومة HIGH 5h Global vulnerability تكنولوجيا المعلومات MEDIUM 6h Global phishing الخدمات المالية واللوجستيات HIGH 6h Global malware التكنولوجيا والبرمجيات HIGH 8h
الثغرات

CVE-2025-36438

متوسط
IBM Concert 1.0.0 through 2.2.0 could allow a privileged user to perform unauthorized actions due to improper restriction of channel communication to intended endpoints.
CWE-923 — نوع الضعف
نُشر: Mar 25, 2026  ·  آخر تحديث: Mar 28, 2026  ·  المصدر: NVD
CVSS v3
5.1
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

IBM Concert 1.0.0 through 2.2.0 could allow a privileged user to perform unauthorized actions due to improper restriction of channel communication to intended endpoints.

🤖 ملخص AI

IBM Concert versions 1.0.0 through 2.2.0 contain an improper channel communication restriction vulnerability (CWE-923) that allows privileged users to perform unauthorized actions. With a CVSS score of 5.1 and no available patch, this represents a medium-risk insider threat requiring immediate compensating controls. Organizations using IBM Concert should prioritize access reviews and monitoring of privileged user activities.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 30, 2026 06:55
🇸🇦 التأثير على المملكة العربية السعودية
IBM Concert is primarily used in enterprise collaboration and communication environments. Saudi organizations in banking (SAMA-regulated institutions), government agencies (NCA oversight), and large enterprises using Concert for internal communications face insider threat risks. The vulnerability allows privileged users to bypass intended communication restrictions, potentially enabling unauthorized data access, lateral movement, or system manipulation. Financial institutions and government entities are most at risk due to sensitivity of communications and regulatory requirements.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Telecommunications Energy and Utilities Healthcare Large Enterprises
⚖️ درجة المخاطر السعودية (AI)
5.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all IBM Concert deployments (versions 1.0.0-2.2.0) in your environment
2. Conduct privileged user access review - audit all accounts with elevated permissions
3. Implement enhanced logging and monitoring of privileged user activities in Concert
4. Review recent audit logs for suspicious privileged user actions

Compensating Controls (until patch available):
5. Restrict channel communication to only authorized endpoints through network segmentation
6. Implement role-based access control (RBAC) with principle of least privilege
7. Deploy User and Entity Behavior Analytics (UEBA) to detect anomalous privileged user activities
8. Enable multi-factor authentication (MFA) for all privileged Concert accounts
9. Implement network monitoring to detect unauthorized channel communications

Detection Rules:
- Monitor for privileged users accessing channels outside their assigned scope
- Alert on channel communication attempts to unexpected endpoints
- Track privilege escalation attempts within Concert
- Monitor for bulk data exports or unusual communication patterns from privileged accounts

Monitor IBM security advisories for patch availability and plan immediate upgrade upon release.
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع نشرات IBM Concert (الإصدارات 1.0.0-2.2.0) في بيئتك
2. إجراء مراجعة وصول المستخدم المميز - تدقيق جميع الحسابات ذات الأذونات المرتفعة
3. تنفيذ تسجيل ومراقبة محسّنة لأنشطة المستخدمين المميزين في Concert
4. مراجعة سجلات التدقيق الأخيرة للبحث عن أنشطة مريبة للمستخدمين المميزين

الضوابط التعويضية (حتى توفر التصحيح):
5. تقييد اتصالات القنوات إلى نقاط نهاية مصرح بها فقط من خلال تقسيم الشبكة
6. تنفيذ التحكم في الوصول القائم على الأدوار (RBAC) مع مبدأ أقل امتياز
7. نشر تحليلات سلوك المستخدم والكيان (UEBA) للكشف عن أنشطة المستخدمين المميزين الشاذة
8. تفعيل المصادقة متعددة العوامل (MFA) لجميع حسابات Concert المميزة
9. تنفيذ مراقبة الشبكة للكشف عن اتصالات القنوات غير المصرح بها

قواعد الكشف:
- مراقبة المستخدمين المميزين الذين يصلون إلى قنوات خارج نطاق تعيينهم
- تنبيهات محاولات اتصال القنوات إلى نقاط نهاية غير متوقعة
- تتبع محاولات تصعيد الامتيازات داخل Concert
- مراقبة التصدير الضخم للبيانات أو أنماط الاتصال غير العادية من الحسابات المميزة

راقب استشارات أمان IBM لتوفر التصحيح وخطط للترقية الفورية عند الإصدار.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 - 5.1.1: Access Control - Privileged user activity monitoring ECC 2024 - 5.1.2: User Access Management - Principle of least privilege enforcement ECC 2024 - 6.2.1: Logging and Monitoring - Detection of unauthorized actions
🔵 SAMA CSF
SAMA CSF - Governance & Risk Management: Insider threat management SAMA CSF - Information Security: Access control and privilege management SAMA CSF - Operational Resilience: Monitoring and detection capabilities
🟡 ISO 27001:2022
ISO 27001:2022 - A.5.2: User access management ISO 27001:2022 - A.5.3: Access control ISO 27001:2022 - A.8.2: Information security policies and procedures ISO 27001:2022 - A.8.4: Access control implementation
🟣 PCI DSS v4.0.1
PCI DSS 4.0 - Requirement 2: Apply secure configuration standards PCI DSS 4.0 - Requirement 7: Restrict access to cardholder data by business need PCI DSS 4.0 - Requirement 8: Identify and authenticate access
📦 المنتجات المتأثرة 1 منتج
ibm:concert
📊 CVSS Score
5.1
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Attack VectorL — Low / Local
Attack ComplexityH — High
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityH — High
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.1
CWECWE-923
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-25
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
5.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-923
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.