📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 7h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 9h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 9h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 13h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 17h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 7h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 9h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 9h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 13h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 17h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 7h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 9h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 9h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 13h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 17h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2025-62501

مرتفع
SSH Hostkey misconfiguration vulnerability in TP-Link Archer AX53 v1.0 (tmpserver modules) allows attackers to obtain device credentials through a specially crafted man‑in‑the‑middle (MITM) attack. Th
CWE-322 — نوع الضعف
نُشر: Feb 3, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
8.1
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

SSH Hostkey misconfiguration vulnerability in TP-Link Archer AX53 v1.0 (tmpserver modules) allows attackers to obtain device credentials through a specially crafted man‑in‑the‑middle (MITM) attack. This could enable unauthorized access if captured credentials are reused.This issue affects Archer AX53 v1.0: through 1.3.1 Build 20241120.

🤖 ملخص AI

CVE-2025-62501 is a high-severity SSH hostkey misconfiguration vulnerability in TP-Link Archer AX53 routers (firmware versions 1.0-1.3.1) that enables man-in-the-middle attacks to intercept and obtain device credentials. Attackers can exploit this weakness to gain unauthorized access to affected routers, particularly threatening organizations relying on these devices for network perimeter security. The vulnerability poses significant risk to Saudi enterprises using TP-Link equipment in critical infrastructure and corporate networks.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 26, 2026 02:20
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability directly impacts Saudi organizations across multiple critical sectors: (1) Banking & Financial Services (SAMA-regulated institutions) relying on TP-Link routers for network segmentation and remote access; (2) Government agencies and entities under NCA oversight using these devices in administrative networks; (3) Telecommunications providers (STC, Mobily, Zain) utilizing Archer AX53 in network infrastructure; (4) Energy sector (ARAMCO, SEC) deploying these routers in operational technology networks; (5) Healthcare institutions managing patient data through compromised network perimeters. The MITM attack vector is particularly concerning in Saudi Arabia's interconnected enterprise environments where credential reuse is common.
🏢 القطاعات السعودية المتأثرة
Banking & Financial Services Government & Public Administration Telecommunications Energy & Utilities Healthcare Critical Infrastructure Defense & Security
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all TP-Link Archer AX53 devices in your network using network scanning tools (nmap, Shodan queries for Saudi IP ranges)
2. Isolate affected devices from untrusted networks and implement network segmentation
3. Change all SSH credentials and device admin passwords immediately
4. Review SSH access logs for unauthorized connection attempts (check /var/log/auth.log equivalents)
5. Implement network-based MITM detection using ARP spoofing detection tools

PATCHING GUIDANCE:
1. Download firmware version 1.3.2 or later from TP-Link Saudi support portal
2. Perform factory reset before firmware upgrade to clear any compromised configurations
3. Verify firmware integrity using MD5/SHA checksums provided by TP-Link
4. Test in isolated lab environment before production deployment
5. Schedule maintenance window for firmware updates across all affected devices

COMPENSATING CONTROLS (if patching delayed):
1. Implement SSH key-based authentication instead of password authentication
2. Restrict SSH access to specific trusted IP addresses using firewall rules
3. Deploy VPN tunneling for all remote administrative access
4. Enable SSH logging and implement SIEM alerting for failed authentication attempts
5. Use network intrusion detection systems (IDS) to detect MITM attack patterns
6. Implement certificate pinning for SSH connections where possible

DETECTION RULES:
1. Monitor for ARP spoofing and gratuitous ARP packets on network segments containing Archer AX53 devices
2. Alert on SSH connection attempts from unexpected source IPs
3. Track SSH key fingerprint changes on affected devices
4. Monitor for multiple failed SSH authentication attempts followed by successful connections
5. Implement Suricata/Snort rules to detect SSH protocol anomalies
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أجهزة TP-Link Archer AX53 في شبكتك باستخدام أدوات المسح (nmap، استعلامات Shodan للنطاقات السعودية)
2. عزل الأجهزة المتأثرة عن الشبكات غير الموثوقة وتنفيذ تقسيم الشبكة
3. تغيير جميع بيانات اعتماد SSH وكلمات مرور جهاز المسؤول فوراً
4. مراجعة سجلات وصول SSH للمحاولات غير المصرح بها (التحقق من السجلات المكافئة)
5. تنفيذ كشف MITM القائم على الشبكة باستخدام أدوات كشف انتحال ARP

إرشادات التصحيح:
1. تحميل إصدار البرنامج الثابت 1.3.2 أو أحدث من بوابة دعم TP-Link السعودية
2. إجراء إعادة تعيين المصنع قبل ترقية البرنامج الثابت لمسح أي تكوينات مخترقة
3. التحقق من سلامة البرنامج الثابت باستخدام قيم MD5/SHA المقدمة من TP-Link
4. الاختبار في بيئة معملية معزولة قبل النشر الإنتاجي
5. جدولة نافذة صيانة لتحديثات البرنامج الثابت عبر جميع الأجهزة المتأثرة

الضوابط البديلة (إذا تأخر التصحيح):
1. تنفيذ المصادقة القائمة على مفتاح SSH بدلاً من المصادقة بكلمة المرور
2. تقييد وصول SSH إلى عناوين IP موثوقة محددة باستخدام قواعد جدار الحماية
3. نشر نفق VPN لجميع الوصول الإداري عن بعد
4. تفعيل تسجيل SSH وتنفيذ تنبيهات SIEM لمحاولات المصادقة الفاشلة
5. استخدام أنظمة كشف الاختراق على الشبكة (IDS) للكشف عن أنماط هجمات MITM
6. تنفيذ تثبيت الشهادة لاتصالات SSH حيث أمكن

قواعد الكشف:
1. مراقبة انتحال ARP والحزم الطوعية على قطاعات الشبكة التي تحتوي على أجهزة Archer AX53
2. التنبيه على محاولات اتصال SSH من عناوين IP غير متوقعة
3. تتبع تغييرات بصمة مفتاح SSH على الأجهزة المتأثرة
4. مراقبة محاولات المصادقة الفاشلة المتعددة متبوعة بالاتصالات الناجحة
5. تنفيذ قواعد Suricata/Snort للكشف عن شذوذ بروتوكول SSH
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.8.2.1 - User access management and authentication controls ECC 2024 A.8.2.3 - Management of privileged access rights ECC 2024 A.8.3.1 - Password management systems ECC 2024 A.13.1.1 - Network security perimeter controls ECC 2024 A.13.1.3 - Segregation of networks
🔵 SAMA CSF
SAMA CSF ID.AM-2 - Hardware and software assets are inventoried SAMA CSF PR.AC-1 - Identities and credentials are issued and managed SAMA CSF PR.AC-2 - Physical and logical access to assets is managed SAMA CSF PR.DS-2 - Data in transit is protected SAMA CSF DE.CM-1 - The network is monitored for unauthorized connections
🟡 ISO 27001:2022
ISO 27001:2022 A.5.15 - Access control ISO 27001:2022 A.8.2 - User access management ISO 27001:2022 A.8.3 - User responsibilities ISO 27001:2022 A.13.1 - Network security ISO 27001:2022 A.14.2 - System development and change management
🟣 PCI DSS v4.0.1
PCI DSS 2.1 - Change vendor-supplied defaults PCI DSS 2.2.4 - Configure system security parameters PCI DSS 8.1 - Assign unique ID to each person PCI DSS 8.2 - Ensure proper user authentication
📦 المنتجات المتأثرة 1 منتج
tp-link:archer_ax53_firmware:1.0
📊 CVSS Score
8.1
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityH — High
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.1
CWECWE-322
EPSS0.02%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-02-03
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-322
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.