📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 7h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 9h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 9h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 13h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 17h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 7h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 9h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 9h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 13h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 17h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 7h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 9h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 9h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 13h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 17h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2025-64729

مرتفع
The vulnerability, if exploited, could allow an authenticated miscreant (OS Standard User) to tamper with Process Optimization project files, embed code, and escalate their privileges to the identit
CWE-862 — نوع الضعف
نُشر: Jan 16, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
8.1
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

The vulnerability, if exploited, could allow an authenticated miscreant
(OS Standard User) to tamper with Process Optimization project files,
embed code, and escalate their privileges to the identity of a victim
user who subsequently interacts with the project files.

🤖 ملخص AI

CVE-2025-64729 is a privilege escalation vulnerability in AVEVA Process Optimization that allows authenticated standard OS users to tamper with project files, embed malicious code, and escalate privileges to victim users who open the files. With a CVSS score of 8.1 and no public exploit available, this poses a significant risk to industrial control environments. Immediate patching is critical for organizations using AVEVA Process Optimization in critical infrastructure.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 26, 2026 02:21
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability poses significant risk to Saudi energy sector (ARAMCO, downstream operators), petrochemical facilities, and critical infrastructure using AVEVA Process Optimization. Government entities managing industrial processes and water/electricity utilities are also at risk. The privilege escalation mechanism could enable lateral movement within industrial networks, potentially compromising SCADA/ICS environments. Banking sector risk is lower unless using AVEVA for operational technology. Telecom operators (STC, Mobily) managing network infrastructure may be affected if AVEVA is deployed in their operations centers.
🏢 القطاعات السعودية المتأثرة
Energy (Oil & Gas) Petrochemicals Utilities (Water/Electricity) Government/Critical Infrastructure Manufacturing Telecommunications
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all systems running AVEVA Process Optimization using asset inventory and network scanning
2. Restrict file access permissions on Process Optimization project files to authorized users only
3. Implement principle of least privilege for OS user accounts accessing AVEVA
4. Enable file integrity monitoring on project file directories

PATCHING:
1. Apply AVEVA security patches immediately upon availability from vendor
2. Test patches in non-production environment first
3. Prioritize patching for systems in critical infrastructure environments
4. Maintain offline backups of project files before patching

COMPENSATING CONTROLS (if patch unavailable):
1. Implement network segmentation isolating AVEVA systems from general user networks
2. Deploy application whitelisting to prevent unauthorized code execution
3. Monitor and log all file modifications to project directories
4. Restrict project file sharing and implement secure file transfer protocols
5. Conduct user access reviews and remove unnecessary privileges

DETECTION:
1. Monitor for unauthorized modifications to .opx or project configuration files
2. Alert on privilege escalation attempts from standard users
3. Track process execution from AVEVA project file directories
4. Monitor for suspicious code injection patterns in project files
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل AVEVA Process Optimization باستخدام جرد الأصول والمسح الشبكي
2. تقييد أذونات الوصول إلى ملفات مشروع Process Optimization للمستخدمين المصرح لهم فقط
3. تطبيق مبدأ أقل امتياز لحسابات مستخدمي نظام التشغيل التي تصل إلى AVEVA
4. تفعيل مراقبة سلامة الملفات على دلائل ملفات المشروع

التصحيح:
1. تطبيق تصحيحات أمان AVEVA فوراً عند توفرها من المورد
2. اختبار التصحيحات في بيئة غير الإنتاج أولاً
3. إعطاء الأولوية لتصحيح الأنظمة في بيئات البنية التحتية الحرجة
4. الحفاظ على نسخ احتياطية غير متصلة من ملفات المشروع قبل التصحيح

الضوابط البديلة (إذا لم يكن التصحيح متاحاً):
1. تطبيق تقسيم الشبكة لعزل أنظمة AVEVA عن شبكات المستخدمين العامة
2. نشر قائمة بيضاء للتطبيقات لمنع تنفيذ الأكواد غير المصرح بها
3. مراقبة وتسجيل جميع التعديلات على دلائل المشروع
4. تقييد مشاركة ملفات المشروع وتطبيق بروتوكولات نقل ملفات آمنة
5. إجراء مراجعات الوصول للمستخدمين وإزالة الامتيازات غير الضرورية

الكشف:
1. مراقبة التعديلات غير المصرح بها على ملفات .opx أو ملفات التكوين
2. التنبيه على محاولات تصعيد الامتيازات من المستخدمين العاديين
3. تتبع تنفيذ العمليات من دلائل ملفات مشروع AVEVA
4. مراقبة أنماط حقن الأكواد المريبة في ملفات المشروع
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.6.1.1 - User access management A.6.2.1 - User access rights review A.8.2.1 - Classification of information A.8.2.2 - Handling of assets A.12.2.1 - Change management A.12.4.1 - Event logging A.12.4.3 - Administrator and operator logs
🔵 SAMA CSF
ID.AM-2 - Software inventory PR.AC-1 - Access control policy PR.AC-4 - Access rights management PR.PT-2 - Protective technology deployment DE.CM-1 - Audit logs DE.CM-3 - Unauthorized software detection RS.MI-2 - Incident containment
🟡 ISO 27001:2022
A.5.1.1 - Information security policies A.6.1.1 - User registration and de-registration A.6.2.1 - User access rights review A.8.1.1 - Asset inventory A.8.2.2 - Information handling A.12.2.1 - Change management A.12.4.1 - Event logging A.14.2.1 - Secure development policy
📦 المنتجات المتأثرة 1 منتج
aveva:process_optimization
📊 CVSS Score
8.1
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:L
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionR — Required
ScopeC — Changed
ConfidentialityH — High
IntegrityH — High
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.1
CWECWE-862
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-16
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-862
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.