📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global ransomware قطاعات متعددة CRITICAL 21m Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 1h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 1h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 4h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 4h Global general الذكاء الاصطناعي وتطوير البرمجيات LOW 5h Global general الذكاء الاصطناعي والأمن السيبراني MEDIUM 5h Global malware تطوير البرمجيات / التكنولوجيا HIGH 6h Global vulnerability تكنولوجيا المعلومات HIGH 6h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 6h Global ransomware قطاعات متعددة CRITICAL 21m Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 1h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 1h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 4h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 4h Global general الذكاء الاصطناعي وتطوير البرمجيات LOW 5h Global general الذكاء الاصطناعي والأمن السيبراني MEDIUM 5h Global malware تطوير البرمجيات / التكنولوجيا HIGH 6h Global vulnerability تكنولوجيا المعلومات HIGH 6h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 6h Global ransomware قطاعات متعددة CRITICAL 21m Global supply_chain تطوير البرمجيات، البنية التحتية لتكنولوجيا المعلومات، التكنولوجيا CRITICAL 1h Global vulnerability,data_breach,general التكنولوجيا، أنظمة التحكم الصناعي، الاتصالات HIGH 1h Global general الإلكترونيات الاستهلاكية والبيع بالتجزئة MEDIUM 4h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 4h Global general الذكاء الاصطناعي وتطوير البرمجيات LOW 5h Global general الذكاء الاصطناعي والأمن السيبراني MEDIUM 5h Global malware تطوير البرمجيات / التكنولوجيا HIGH 6h Global vulnerability تكنولوجيا المعلومات HIGH 6h Global data_breach قطاع المياه والبنية التحتية الحساسة HIGH 6h
الثغرات

CVE-2026-20083

متوسط
A vulnerability in the Secure Copy Protocol (SCP) server feature of Cisco IOS XE Software could allow an authenticated, local attacker with low privileges to cause a denial of service (DoS) condition
CWE-235 — نوع الضعف
نُشر: Mar 25, 2026  ·  آخر تحديث: Mar 28, 2026  ·  المصدر: NVD
CVSS v3
6.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability in the Secure Copy Protocol (SCP) server feature of Cisco IOS XE Software could allow an authenticated, local attacker with low privileges to cause a denial of service (DoS) condition on an affected device.

This vulnerability is due to improper handling of a malformed SCP request. An attacker could exploit this vulnerability by issuing a crafted command through SSH. A successful exploit could allow the attacker to cause the device to reload unexpectedly, resulting in a DoS condition.

🤖 ملخص AI

CVE-2026-20083 is a medium-severity denial of service vulnerability in Cisco IOS XE SCP server that allows authenticated local attackers to crash affected devices via malformed SCP requests over SSH. While exploit code is not publicly available and no patch exists yet, the vulnerability poses operational risk to Saudi organizations relying on Cisco networking equipment for critical infrastructure. Immediate mitigation through access controls and monitoring is essential pending vendor remediation.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 11, 2026 21:02
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi telecommunications operators (STC, Mobily, Zain), government agencies (NCA, CITC), banking sector (SAMA-regulated institutions), and energy companies (Saudi Aramco, SEC) that deploy Cisco IOS XE devices as core network infrastructure. The DoS impact could disrupt critical services, especially in government networks, financial transaction processing, and energy distribution systems. Organizations with Cisco ASR, ISR, and Catalyst switches are most at risk. The requirement for authenticated access slightly reduces exposure but remains critical for insider threat scenarios.
🏢 القطاعات السعودية المتأثرة
Telecommunications (STC, Mobily, Zain) Government (NCA, CITC, Ministry of Interior) Banking (SAMA-regulated institutions, Saudi National Bank) Energy (Saudi Aramco, SEC) Healthcare (MOH facilities) Education (Universities with Cisco infrastructure)
⚖️ درجة المخاطر السعودية (AI)
6.2
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Identify all Cisco IOS XE devices in your environment using network discovery tools
2. Restrict SSH access to SCP-enabled devices to authorized administrators only via firewall rules and ACLs
3. Disable SCP server feature if not operationally required: 'no ip scp server enable'
4. Implement SSH key-based authentication and disable password authentication
5. Monitor for suspicious SCP requests in syslog and NetFlow data

Compensating Controls:
6. Deploy network segmentation to isolate management interfaces
7. Implement rate limiting on SSH connections to affected devices
8. Enable command accounting and logging for all SCP transactions
9. Configure device reload protection and watchdog timers
10. Establish baseline device behavior monitoring for unexpected reloads

Detection Rules:
- Alert on SSH connections from unexpected source IPs to SCP ports
- Monitor for malformed SCP protocol sequences in packet captures
- Track device reload events correlated with SSH session terminations
- Log all 'copy' and 'scp' commands executed on network devices
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أجهزة Cisco IOS XE في بيئتك باستخدام أدوات اكتشاف الشبكة
2. تقييد وصول SSH إلى الأجهزة المفعلة لـ SCP للمسؤولين المصرحين فقط عبر قواعد جدار الحماية وقوائم التحكم في الوصول
3. تعطيل ميزة خادم SCP إذا لم تكن مطلوبة تشغيليًا: 'no ip scp server enable'
4. تنفيذ المصادقة المستندة إلى مفتاح SSH وتعطيل المصادقة بكلمة المرور
5. مراقبة طلبات SCP المريبة في بيانات syslog و NetFlow

الضوابط التعويضية:
6. نشر تقسيم الشبكة لعزل واجهات الإدارة
7. تنفيذ تحديد معدل الاتصالات على اتصالات SSH للأجهزة المتأثرة
8. تفعيل محاسبة الأوامر والتسجيل لجميع معاملات SCP
9. تكوين حماية إعادة تحميل الجهاز وموقتات المراقبة
10. إنشاء مراقبة سلوك الجهاز الأساسي لعمليات إعادة التحميل غير المتوقعة

قواعد الكشف:
- تنبيه على اتصالات SSH من عناوين IP غير متوقعة إلى منافذ SCP
- مراقبة تسلسلات بروتوكول SCP المشوهة في التقاط الحزم
- تتبع أحداث إعادة تحميل الجهاز المرتبطة بإنهاء جلسات SSH
- تسجيل جميع أوامر 'copy' و 'scp' المنفذة على أجهزة الشبكة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Access Control Policies ECC 2024 A.8.1.1 - User Endpoint Devices ECC 2024 A.8.2.1 - Privileged Access Management ECC 2024 A.8.3.1 - Information Access Restriction
🔵 SAMA CSF
SAMA CSF ID.AM-2 - Hardware Inventory SAMA CSF PR.AC-1 - Access Control Policy SAMA CSF PR.AC-4 - Access Rights Management SAMA CSF DE.CM-1 - Network Monitoring
🟡 ISO 27001:2022
ISO 27001:2022 A.5.3 - Segregation of Duties ISO 27001:2022 A.8.1.1 - User Registration and De-registration ISO 27001:2022 A.8.2.1 - User Access Provisioning ISO 27001:2022 A.8.3.1 - Access Rights Review
🟣 PCI DSS v4.0.1
PCI DSS 2.1 - Default Passwords PCI DSS 2.2.4 - Configure System Security Parameters PCI DSS 8.1 - Assign Unique ID to Each User
📊 CVSS Score
6.5
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeC — Changed
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.5
CWECWE-235
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-25
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
6.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-235
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.