📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 3h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 5h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 6h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 12h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 13h Global vulnerability التعليم العالي CRITICAL 23h Global data_breach القطاع الحكومي HIGH 23h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 23h Global malware تطوير البرمجيات CRITICAL 1d Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 3h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 5h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 6h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 12h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 13h Global vulnerability التعليم العالي CRITICAL 23h Global data_breach القطاع الحكومي HIGH 23h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 23h Global malware تطوير البرمجيات CRITICAL 1d Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 3h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 5h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 6h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 12h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 13h Global vulnerability التعليم العالي CRITICAL 23h Global data_breach القطاع الحكومي HIGH 23h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 23h Global malware تطوير البرمجيات CRITICAL 1d
الثغرات

CVE-2026-0662

مرتفع
A maliciously crafted project directory, when opening a max file in Autodesk 3ds Max, could lead to execution of arbitrary code in the context of the current process due to an Untrusted Search Path be
CWE-426 — نوع الضعف
نُشر: Feb 4, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A maliciously crafted project directory, when opening a max file in Autodesk 3ds Max, could lead to execution of arbitrary code in the context of the current process due to an Untrusted Search Path being utilized.

🤖 ملخص AI

CVE-2026-0662 is a high-severity arbitrary code execution vulnerability in Autodesk 3ds Max that exploits an untrusted search path when opening maliciously crafted project directories. An attacker can execute arbitrary code in the context of the current process by tricking users into opening a malicious .max file. While no public exploit is currently available, the vulnerability poses significant risk to organizations using 3ds Max for design, animation, and visualization work.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 28, 2026 09:54
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations in creative industries, architecture, engineering, and media production sectors. High-risk sectors include: (1) Government agencies using 3ds Max for visualization and design projects; (2) Large architectural and engineering firms (particularly those involved in Vision 2030 infrastructure projects); (3) Media production companies and animation studios; (4) Educational institutions teaching 3D design and animation. The attack vector of malicious project files shared via email or collaboration platforms makes this particularly dangerous in Saudi business environments where file sharing is common.
🏢 القطاعات السعودية المتأثرة
Architecture and Engineering Media and Entertainment Government and Public Sector Education and Training Design and Creative Services Construction and Real Estate Development
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all systems running Autodesk 3ds Max across your organization using asset inventory tools
2. Restrict file sharing of .max project files from untrusted sources; implement email gateway rules to flag or block .max files from external senders
3. Educate users not to open 3ds Max project files from unknown or untrusted sources
4. Disable automatic project loading features if available in your version

PATCHING GUIDANCE:
1. Check Autodesk's official security advisory for affected version ranges
2. Download and apply the latest security patch from Autodesk's official website
3. Test patches in a non-production environment before enterprise deployment
4. Prioritize patching systems that frequently receive external project files

COMPENSATING CONTROLS (if patch unavailable):
1. Implement application whitelisting to restrict 3ds Max execution to authorized locations
2. Use Windows AppLocker or equivalent to prevent unsigned DLL loading
3. Run 3ds Max in a sandboxed environment or virtual machine for untrusted files
4. Implement file integrity monitoring on 3ds Max installation directories

DETECTION RULES:
1. Monitor for 3ds Max process spawning child processes (cmd.exe, powershell.exe, etc.)
2. Alert on DLL injection attempts targeting 3ds Max processes
3. Log and alert on unusual file access patterns in 3ds Max project directories
4. Monitor for 3ds Max loading DLLs from non-standard locations
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل Autodesk 3ds Max عبر منظمتك باستخدام أدوات جرد الأصول
2. تقييد مشاركة ملفات .max من مصادر غير موثوقة؛ تنفيذ قواعد بوابة البريد الإلكتروني لوضع علامة أو حظر ملفات .max من المرسلين الخارجيين
3. تثقيف المستخدمين بعدم فتح ملفات مشاريع 3ds Max من مصادر غير معروفة أو غير موثوقة
4. تعطيل ميزات تحميل المشروع التلقائي إن أمكن في إصدارك

إرشادات التصحيح:
1. تحقق من استشارة الأمان الرسمية من Autodesk للإصدارات المتأثرة
2. قم بتنزيل وتطبيق أحدث تصحيح أمان من موقع Autodesk الرسمي
3. اختبر التصحيحات في بيئة غير إنتاجية قبل النشر على مستوى المؤسسة
4. أولويات التصحيح للأنظمة التي تتلقى بشكل متكرر ملفات مشاريع خارجية

الضوابط البديلة (إذا لم يكن التصحيح متاحاً):
1. تنفيذ قائمة بيضاء للتطبيقات لتقييد تنفيذ 3ds Max إلى مواقع مصرح بها
2. استخدام Windows AppLocker أو ما يعادله لمنع تحميل DLL غير الموقعة
3. تشغيل 3ds Max في بيئة معزولة أو جهاز افتراضي للملفات غير الموثوقة
4. تنفيذ مراقبة سلامة الملفات على مجلدات تثبيت 3ds Max

قواعد الكشف:
1. مراقبة عملية 3ds Max التي تولد عمليات فرعية (cmd.exe, powershell.exe, إلخ)
2. تنبيه محاولات حقن DLL الموجهة لعمليات 3ds Max
3. تسجيل والتنبيه على أنماط الوصول إلى الملفات غير العادية في مجلدات مشاريع 3ds Max
4. مراقبة تحميل 3ds Max لـ DLLs من مواقع غير قياسية
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
5.1.1 - Information Security Policies and Procedures 5.2.1 - Access Control and Authentication 5.3.1 - Cryptography and Data Protection 5.4.1 - Physical and Environmental Security 5.5.1 - Operations Security 5.6.1 - Communications Security 5.7.1 - System Development and Maintenance 5.8.1 - Incident Management
🔵 SAMA CSF
Governance - Risk Management Framework Protect - Access Control and Authentication Protect - Software and Firmware Updates Detect - Security Monitoring and Alerting Respond - Incident Response Procedures
🟡 ISO 27001:2022
A.5.1 - Policies for Information Security A.6.1 - Organization of Information Security A.8.1 - Asset Management A.12.2 - Software Development and Change Management A.12.6 - Management of Technical Vulnerabilities A.14.2 - System Development and Acceptance
📦 المنتجات المتأثرة 1 منتج
autodesk:3ds_max
📊 CVSS Score
7.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.8
CWECWE-426
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-02-04
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-426
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.