📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing عبر القطاعات HIGH 2h Global apt التعليم CRITICAL 1h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 2h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 3h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 4h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 4h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 5h Global general التكنولوجيا والقطاع القانوني MEDIUM 6h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 6h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 7h Global phishing عبر القطاعات HIGH 2h Global apt التعليم CRITICAL 1h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 2h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 3h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 4h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 4h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 5h Global general التكنولوجيا والقطاع القانوني MEDIUM 6h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 6h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 7h Global phishing عبر القطاعات HIGH 2h Global apt التعليم CRITICAL 1h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 2h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 3h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 4h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 4h Global ransomware قطاعات متعددة / المؤسسات CRITICAL 5h Global general التكنولوجيا والقطاع القانوني MEDIUM 6h Global ransomware الخدمات المالية / العملات المشفرة CRITICAL 6h Global general أنظمة التحكم الصناعية / تكنولوجيا التشغيل HIGH 7h
الثغرات

CVE-2025-65087

مرتفع
CWE-125 — نوع الضعف
نُشر: May 12, 2026  ·  آخر تحديث: May 19, 2026  ·  المصدر: NVD
CVSS v3
7.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions 12.6.1204.216 and prior that could allow an attacker to disclose information or execute arbitrary code when a specially crafted VC6 file is being parsed.

🤖 ملخص AI

CVE-2025-65087 is a high-severity out-of-bounds read vulnerability in Ashlar-Vellum CAD software (Cobalt, Xenon, Argon, Lithium, and Cobalt Share) affecting versions 12.6.1204.216 and earlier. Exploitation requires user interaction with malicious VC6 files and could lead to information disclosure or arbitrary code execution. No patch is currently available, making immediate compensating controls critical for Saudi organizations using these design tools.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 20, 2026 07:00
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations in engineering, architecture, manufacturing, and construction sectors are at elevated risk, particularly those using Ashlar-Vellum for CAD design work. Government entities managing infrastructure projects (ARAMCO, Saudi Aramco subsidiaries, Ministry of Transportation, Saudi Railways Organization) and private engineering firms are primary targets. The vulnerability could compromise sensitive design intellectual property, infrastructure blueprints, and project specifications. Financial impact includes potential data theft of proprietary designs and operational disruption during incident response.
🏢 القطاعات السعودية المتأثرة
Engineering and Architecture Manufacturing and Industrial Construction and Infrastructure Government and Public Sector Energy (ARAMCO and subsidiaries) Transportation and Logistics Real Estate and Urban Planning
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Inventory all Ashlar-Vellum installations (Cobalt, Xenon, Argon, Lithium, Cobalt Share) and document versions
2. Restrict file sharing and email receipt of VC6 files from untrusted sources
3. Implement application whitelisting to prevent unauthorized execution
4. Disable VC6 file association if not operationally required

COMPENSATING CONTROLS:
5. Implement network segmentation isolating CAD workstations from critical systems
6. Deploy endpoint detection and response (EDR) solutions with memory protection enabled
7. Monitor for suspicious process creation from Ashlar-Vellum applications
8. Restrict user privileges on CAD workstations to prevent privilege escalation
9. Implement file integrity monitoring on design repositories

DETECTION RULES:
- Monitor for Ashlar-Vellum process crashes or unexpected memory access patterns
- Alert on VC6 file opens from external/untrusted sources
- Track process spawning from Ashlar-Vellum executables (cobalt.exe, xenon.exe, argon.exe, lithium.exe)
- Monitor for unusual network connections from CAD applications

PATCHING:
10. Contact Ashlar-Vellum for patch availability timeline and interim security updates
11. Prepare patch deployment procedures for immediate application once available
12. Consider temporary migration to alternative CAD solutions if operationally feasible
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حصر جميع تثبيتات Ashlar-Vellum (Cobalt و Xenon و Argon و Lithium و Cobalt Share) وتوثيق الإصدارات
2. تقييد مشاركة الملفات واستقبال ملفات VC6 من مصادر غير موثوقة
3. تنفيذ قائمة بيضاء للتطبيقات لمنع التنفيذ غير المصرح به
4. تعطيل ارتباط ملف VC6 إذا لم يكن مطلوباً تشغيلياً

الضوابط التعويضية:
5. تنفيذ تقسيم الشبكة لعزل محطات عمل CAD عن الأنظمة الحرجة
6. نشر حلول كشف الاستجابة للنقاط الطرفية (EDR) مع تفعيل حماية الذاكرة
7. مراقبة إنشاء العمليات المريبة من تطبيقات Ashlar-Vellum
8. تقييد امتيازات المستخدم على محطات عمل CAD لمنع تصعيد الامتيازات
9. تنفيذ مراقبة سلامة الملفات على مستودعات التصميم

قواعد الكشف:
- مراقبة أعطال تطبيقات Ashlar-Vellum أو أنماط الوصول إلى الذاكرة غير المتوقعة
- تنبيهات فتح ملفات VC6 من مصادر خارجية/غير موثوقة
- تتبع العمليات المنبثقة من ملفات Ashlar-Vellum التنفيذية
- مراقبة الاتصالات الشبكية غير العادية من تطبيقات CAD

التصحيح:
10. الاتصال بـ Ashlar-Vellum للحصول على الجدول الزمني لتوفر التصحيح والتحديثات الأمنية المؤقتة
11. تحضير إجراءات نشر التصحيح للتطبيق الفوري عند توفره
12. النظر في الهجرة المؤقتة إلى حلول CAD بديلة إذا كان ذلك ممكناً تشغيلياً
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.5.2.1 - User access management and authorization A.5.2.3 - Management of privileged access rights A.5.3.1 - Password management A.5.4.1 - Event logging and monitoring A.5.4.2 - Protection of log information A.5.5.1 - Installation and maintenance of security patches A.5.7.1 - Malware protection A.5.8.1 - Management of removable media A.5.9.1 - Access control to networks and network services
🔵 SAMA CSF
Governance - Policy and Risk Management Governance - Compliance and Audit Protection - Access Control Protection - Data Protection Detection - Monitoring and Logging Detection - Threat and Vulnerability Management Response - Incident Management
🟡 ISO 27001:2022
A.5.1.1 - Policies for information security A.5.2.1 - User registration and de-registration A.5.2.3 - Management of privileged access rights A.5.3.1 - Password management A.5.4.1 - Event logging A.5.4.2 - Protection of log information A.5.5.1 - Installation of security patches A.5.7.1 - Protection against malware A.5.9.1 - Access control A.8.1.1 - Screening of personnel
📦 المنتجات المتأثرة 5 منتج
ashlar:argon
ashlar:cobalt
ashlar:cobalt_share
ashlar:lithium
ashlar:xenon
📊 CVSS Score
7.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.8
CWECWE-125
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-12
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-125
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.